Malindex


醉后不知天在水 满船清梦压星河

新到的玩具-飞塔Fortigate 50E NGFW

最近忍受不了ocserv+anyconnect的bug,于是决定花血本买一个靠谱的防火墙,顺便可以有效管理一下对外开放的端口,也能有个靠谱点的远程回家的手段:D

在海鲜市场看了一圈,发现三百多块的60D和性能较差的40E很多,但是他们的SSLVPN吞吐量只有30Mbps上下,似乎有点对不起宽带的百兆上行,于是50E这个能跑到100Mbps的深得我喜爱,可惜海鲜市场上的接近四位数的价格有点令人望而却步

为什么不选别的品牌?

其实一开始看了disco的产品(因为一开始用的就是anyconnect),但是ASA5505这个十多年前的产品似乎只有百兆口,性能也很弱,pass;某个给PA打工的Calan也给我推(guang)荐(gao)了他家的PA220,但是PA的设备似乎要有license才可以在移动端用sslvpn,而且220的性能似乎和60D不相上下,于是也pass了

就在我快放弃的时候,突然想起来很多帖子都是日本的,于是我就打开了ebay准备看看海淘的价格,果然有很多日本的卖家,只卖四五百块包邮还带了电源线(光电源线tb上就要二百多!),于是毫不犹豫立即下单

DHL也算给力,两个礼拜就从日本把东西交到了我手里
dhl
拿到货立即开箱,小东西还挺别致,上电开机!
50elooking

下次写写开机配置的记录:D

最近的文章

Fortigate NGFW 飞塔防火墙开局配置

前阵子买了个飞塔50E,赶紧装上来玩玩吧~默认配置下,所有LAN都被划分在一个硬件交换组中,所以每个口都是LAN口,我们随便插上一个口,打开默认管理地址192.168.1.99就可以啦:D,如果没有自动分配ip,自己配置一个同网段的ip地址就OK了…

继续阅读