firewall alternatief

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

Beste,

Even een informatief vraagje: als zelfstandig netwerk/security consultant verkoop ik regelmatig firewalls bij mijn klanten. Ik focus vooral op Fortinet. Nu zijn we bezig bij een klant die 2 sites heeft met een VDSL2 aansluiting. De kleinste fortigate kost al gauw 500 EUR excl BTW, voor deze klant way over zijn budget. De klant heeft deze firewall vooral nodig voor een site 2 site VPN tunnel. SSL VPN is een pluspunt. Throughput moet zeker niet hoger liggen dan wat Proximus vandaag kan leveren (70 mbit).

Belangrijk is dat de site2site VPN tunnel in agressive mode moet kunnen opgezet worden.

Iemand een tip voor een semi-professionele firewall die een ietwat lagere prijsklasse heeft?

thanks!
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Mikrotik routerboard.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

^^^ What he said ^^^

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1628
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 96 keer
Bedankt: 179 keer

Een Ubiquiti EdgeRouter Lite, moet zeker niet onderdoen voor Mikrotik en gebaseerd op het vroegere Vyatta, dus mogelijkheden legio.
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

Ik zal me eens een klein routerboard aanschaffen om wat mee te testen eerst. Thanks voor de tips.

[Afbeelding Post made via mobile device ]
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Als het gewoon is om te testen kan ik je wel eens eentje lenen (750)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
didi79
Elite Poster
Elite Poster
Berichten: 1107
Lid geworden op: 25 jun 2007, 17:19
Locatie: 8930 Rekkem
Uitgedeelde bedankjes: 123 keer
Bedankt: 120 keer

Hier klopt toch iets niet : Klant kan zich geen firewall van € 500 veroorloven, maar wel een consultant... ???

Firewalls zijn niet install-and-forget, daar moet regelmatig naar gekeken worden (updates, logs).
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Twee firewalls van 500 euro hé. En we weten niet op welke basis hij werkt als consultant. Misschien als lid voor een of ander goed doel waar hij deze diensten vrijwillig levert?

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

Krisken zit er idd niet veraf. Dit is idd een bevriende organisatie waar ik geen 100 EUR per uur ga factureren...
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
ITnetadmin
userbase crew
userbase crew
Berichten: 9510
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 241 keer
Bedankt: 757 keer

Als je bereid bent onderhoud te blijven doen, kan ik idd ook de mikrotik of ubnt variant aanraden. Gaat dat niet, en hebben ze zelf geen ITer, kan je mss beter iets meer uitgeven voor een toestel met onderhoudscontract; afhankelijk van de noden uiteraard.

[Afbeelding Post made via mobile device ]
Mr.T
Elite Poster
Elite Poster
Berichten: 835
Lid geworden op: 05 aug 2006, 18:36
Bedankt: 13 keer

De kleinste fortigate (30D) hebt ge al voor een kleine 200 euro. Wie betaalt er nu de list price? Ge moet korting vragen he!
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

wireless geen oplossing of echt te ver uit elkaar ?

best wel een routerbaord met iets of wat performance als je encryptie gaat toepassen
Afbeelding
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4368
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 61 keer
Bedankt: 110 keer
Provider

Cisco Meraki MX60W onderweg naar HIER! :D :banana:
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

petzl schreef:wireless geen oplossing of echt te ver uit elkaar ?

best wel een routerbaord met iets of wat performance als je encryptie gaat toepassen
Wireless zou een optie kunnen zijn, ik moet nog nakijken of line of sight mogelijk is. Als dat het geval zou zijn, enige tips voor welk materiaal(ubiquiti?) hiervoor geschikt zou zijn. (afstand tussen twee locaties is nog geen kilometer!)
Ken schreef:Cisco Meraki MX60W onderweg naar HIER!
Ik heb hier een MX60 liggen, helaas geen agressive mode. Meraki eist voor ipsec verbindingen fix ip's :( (tenzij dat ondertussen veranderd is want ik heb dit een jaar geleden al eens getest). Ik vind Meraki trouwens een heel leuk product(vooral de wifi), maar hun security appliance is voor mij te beperkt qua functionaliteit.
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Als het nog geen kilometer is tussen beiden kan je proberen met bvb een UBNT nanostation op 5GHz.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 83 keer

als je me de 2 exacte locaties geeft via PM doe ik wel ff een haalbaardheids studie voor een wifi link ....
Afbeelding
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

Mr.T schreef:De kleinste fortigate (30D) hebt ge al voor een kleine 200 euro. Wie betaalt er nu de list price? Ge moet korting vragen he!
De list price van een 30D is € 446. Als reseller heb ik daar een marge op van 35 % --> 290 EUR excl BTW. En dan moet er nog maintenance en eventueel een content subscription gekocht worden. Ik kan natuurlijk ook de bundle voorstellen (all-in) : € 695 - 35%

Maw. Ik ben benieuwd hoe jij aan 200 Eur aankoopprijs komt.

Korting vragen? Fortinet gaat niet echt extra kortingen geven bij aankoop van 2 mini firewallekes voor een "goed doel'. Ik ken de country manager van Fortinet persoonlijk, komt niets van, dat krijgt hij zelfs niet klaar. Ik wou dat het anders was, maar fortinet is hier gewoon niet het juiste product op basis van hun pricings. Spijtig, werk er erg graag mee.
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
Abusimbal
Elite Poster
Elite Poster
Berichten: 2110
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 364 keer
Bedankt: 118 keer
Te Koop forum

Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Intel NUC 13 Extreme i7 13700K
Microsoft Surface Pro 8
Garmin VivoSmart 5 (activity tracker)
Mr.T
Elite Poster
Elite Poster
Berichten: 835
Lid geworden op: 05 aug 2006, 18:36
Bedankt: 13 keer

Vraag eens achter een demo toestel. Dan krijg je bijna 60% korting. Officieel mag je het wel niet verkopen.
Ook je marge van 35% kan nog wat hoger. Al moet je daar misschien wat meer voor afnemen.

Persoonlijk zou ik toch zoveel mogelijk blijven bij wat ik goed ken. Als je voor 1 klant met een nieuw product moet leren werken, scheur je daar toch je broek aan in werkuren.
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1862
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 363 keer
Bedankt: 174 keer
Provider

Ik dacht idd al dat je de NFR korting bedoelde. Die mag je idd niet gebruiken voor verkoop binnen het eerste jaar.
Edpnet VDSL XL - 100/35 Fritz!Box 7530
Orange Go Extreme
elegast
Starter Plus
Starter Plus
Berichten: 42
Lid geworden op: 31 jul 2013, 09:54
Bedankt: 3 keer

heeft er iemand al ervaring met die router van UBNT ?
ik weet dat er vyatta op draaid.
kan je makkelijk vpn tunnels opbouwen (in de GUI?, of moet je in de CLI duiken)
Plaats reactie

Terug naar “Netwerken en Security”