firewall alternatief

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

Beste,

Even een informatief vraagje: als zelfstandig netwerk/security consultant verkoop ik regelmatig firewalls bij mijn klanten. Ik focus vooral op Fortinet. Nu zijn we bezig bij een klant die 2 sites heeft met een VDSL2 aansluiting. De kleinste fortigate kost al gauw 500 EUR excl BTW, voor deze klant way over zijn budget. De klant heeft deze firewall vooral nodig voor een site 2 site VPN tunnel. SSL VPN is een pluspunt. Throughput moet zeker niet hoger liggen dan wat Proximus vandaag kan leveren (70 mbit).

Belangrijk is dat de site2site VPN tunnel in agressive mode moet kunnen opgezet worden.

Iemand een tip voor een semi-professionele firewall die een ietwat lagere prijsklasse heeft?

thanks!
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Mikrotik routerboard.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

^^^ What he said ^^^

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
Petervanakelyen
Elite Poster
Elite Poster
Berichten: 1614
Lid geworden op: 30 dec 2009, 22:36
Locatie: Antwerpen
Uitgedeelde bedankjes: 98 keer
Bedankt: 169 keer

Een Ubiquiti EdgeRouter Lite, moet zeker niet onderdoen voor Mikrotik en gebaseerd op het vroegere Vyatta, dus mogelijkheden legio.
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

Ik zal me eens een klein routerboard aanschaffen om wat mee te testen eerst. Thanks voor de tips.

[Afbeelding Post made via mobile device ]
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Als het gewoon is om te testen kan ik je wel eens eentje lenen (750)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
didi79
Elite Poster
Elite Poster
Berichten: 912
Lid geworden op: 25 jun 2007, 17:19
Uitgedeelde bedankjes: 87 keer
Bedankt: 98 keer

Hier klopt toch iets niet : Klant kan zich geen firewall van € 500 veroorloven, maar wel een consultant... ???

Firewalls zijn niet install-and-forget, daar moet regelmatig naar gekeken worden (updates, logs).
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Twee firewalls van 500 euro hé. En we weten niet op welke basis hij werkt als consultant. Misschien als lid voor een of ander goed doel waar hij deze diensten vrijwillig levert?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

Krisken zit er idd niet veraf. Dit is idd een bevriende organisatie waar ik geen 100 EUR per uur ga factureren...
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8445
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer

Als je bereid bent onderhoud te blijven doen, kan ik idd ook de mikrotik of ubnt variant aanraden. Gaat dat niet, en hebben ze zelf geen ITer, kan je mss beter iets meer uitgeven voor een toestel met onderhoudscontract; afhankelijk van de noden uiteraard.

[Afbeelding Post made via mobile device ]
Mr.T
Elite Poster
Elite Poster
Berichten: 835
Lid geworden op: 05 aug 2006, 18:36
Bedankt: 13 keer

De kleinste fortigate (30D) hebt ge al voor een kleine 200 euro. Wie betaalt er nu de list price? Ge moet korting vragen he!
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 94 keer
Contacteer:

wireless geen oplossing of echt te ver uit elkaar ?

best wel een routerbaord met iets of wat performance als je encryptie gaat toepassen
Afbeelding
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

Cisco Meraki MX60W onderweg naar HIER! :D :banana:

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

petzl schreef:wireless geen oplossing of echt te ver uit elkaar ?

best wel een routerbaord met iets of wat performance als je encryptie gaat toepassen
Wireless zou een optie kunnen zijn, ik moet nog nakijken of line of sight mogelijk is. Als dat het geval zou zijn, enige tips voor welk materiaal(ubiquiti?) hiervoor geschikt zou zijn. (afstand tussen twee locaties is nog geen kilometer!)
Ken schreef:Cisco Meraki MX60W onderweg naar HIER!
Ik heb hier een MX60 liggen, helaas geen agressive mode. Meraki eist voor ipsec verbindingen fix ip's :( (tenzij dat ondertussen veranderd is want ik heb dit een jaar geleden al eens getest). Ik vind Meraki trouwens een heel leuk product(vooral de wifi), maar hun security appliance is voor mij te beperkt qua functionaliteit.
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Als het nog geen kilometer is tussen beiden kan je proberen met bvb een UBNT nanostation op 5GHz.

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
petzl
Elite Poster
Elite Poster
Berichten: 958
Lid geworden op: 07 aug 2010, 23:35
Locatie: Holsbeek - JO20IV
Uitgedeelde bedankjes: 1 keer
Bedankt: 94 keer
Contacteer:

als je me de 2 exacte locaties geeft via PM doe ik wel ff een haalbaardheids studie voor een wifi link ....
Afbeelding
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

Mr.T schreef:De kleinste fortigate (30D) hebt ge al voor een kleine 200 euro. Wie betaalt er nu de list price? Ge moet korting vragen he!
De list price van een 30D is € 446. Als reseller heb ik daar een marge op van 35 % --> 290 EUR excl BTW. En dan moet er nog maintenance en eventueel een content subscription gekocht worden. Ik kan natuurlijk ook de bundle voorstellen (all-in) : € 695 - 35%

Maw. Ik ben benieuwd hoe jij aan 200 Eur aankoopprijs komt.

Korting vragen? Fortinet gaat niet echt extra kortingen geven bij aankoop van 2 mini firewallekes voor een "goed doel'. Ik ken de country manager van Fortinet persoonlijk, komt niets van, dat krijgt hij zelfs niet klaar. Ik wou dat het anders was, maar fortinet is hier gewoon niet het juiste product op basis van hun pricings. Spijtig, werk er erg graag mee.
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
Abusimbal
Elite Poster
Elite Poster
Berichten: 1694
Lid geworden op: 30 okt 2004, 13:34
Uitgedeelde bedankjes: 194 keer
Bedankt: 85 keer

Telenet All-Internet (Gigabit optie)
Samsung Galaxy S22 Ultra
Ubiquiti UDM Pro
Synology DS3615xs
Nvidia Shield TV console
Dell Latitude 5480
Microsoft Surface Pro 4
Garmin VivoSmart HR (activity tracker)
Mr.T
Elite Poster
Elite Poster
Berichten: 835
Lid geworden op: 05 aug 2006, 18:36
Bedankt: 13 keer

Vraag eens achter een demo toestel. Dan krijg je bijna 60% korting. Officieel mag je het wel niet verkopen.
Ook je marge van 35% kan nog wat hoger. Al moet je daar misschien wat meer voor afnemen.

Persoonlijk zou ik toch zoveel mogelijk blijven bij wat ik goed ken. Als je voor 1 klant met een nieuw product moet leren werken, scheur je daar toch je broek aan in werkuren.
Gebruikersavatar
fryelectro
Elite Poster
Elite Poster
Berichten: 1764
Lid geworden op: 14 dec 2005, 11:58
Locatie: 03BOO0
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer

Ik dacht idd al dat je de NFR korting bedoelde. Die mag je idd niet gebruiken voor verkoop binnen het eerste jaar.
Edpnet VDSL XL - 100/30 Fritz!Box 7530
Orange go plus
elegast
Starter Plus
Starter Plus
Berichten: 42
Lid geworden op: 31 jul 2013, 09:54
Bedankt: 3 keer

heeft er iemand al ervaring met die router van UBNT ?
ik weet dat er vyatta op draaid.
kan je makkelijk vpn tunnels opbouwen (in de GUI?, of moet je in de CLI duiken)
Plaats reactie

Terug naar “Netwerken en Security”