<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Разделение одного физического Cisco PIX на несколько виртуальных</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html</link>
    <description>Misha Volodko &amp;lt;a href=&quot;http://techoover.blogspot.com/2008/01/blog-post.html&quot;&amp;gt;подготовил документ/a&amp;gt; с описанием методики разделения одного физического Cisco PIX/ASA firewall на несколько виртуальных.&lt;br&gt;&lt;br&gt;URL: http://techoover.blogspot.com/2008/01/blog-post.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=13804&lt;br&gt;</description>

<item>
    <title>OpenNews: Разделение одного физического Cisco PIX на несколь... (chocholl)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#20</link>
    <pubDate>Fri, 01 Feb 2008 20:48:03 GMT</pubDate>
    <description>&lt;br&gt;автор забыл указать, что в режиме мульти контекстности не доступны еще и косы.&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#19</link>
    <pubDate>Fri, 25 Jan 2008 08:08:19 GMT</pubDate>
    <description>&amp;gt;1. Ядро таки линуховое. Сами они это скрывают, но товарищи с gpl-violations.org &lt;br&gt;&amp;gt;раскопали - &lt;br&gt;&amp;gt;http://gpl-violations.org/news/20050414-fortinet-injunction.html &lt;br&gt;&lt;br&gt;В новых ASA на базе &amp;gt;PIXOS 8.0 ядро тоже Linux-овое.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (pablo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#18</link>
    <pubDate>Fri, 25 Jan 2008 08:07:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;от вирусов, с резервированием друг друга. На каждое  подключение создается &lt;br&gt;&amp;gt;mpls/vrf который затем таргетится в общий vrf роуты которого по bgp &lt;br&gt;&amp;gt;отдаются на fortigate там NATом выходят наружу. С точки зрения провижининга &lt;br&gt;&amp;gt;конфигурация проста, само устройство также просто в обслуживании и эксплуатации, небольшие &lt;br&gt;&amp;gt;минусы в виде непересекающешося адресного пространства и слабоватого qos, плюс по &lt;br&gt;&amp;gt;мелочам. Во время вирусных эпидемий реально выручал. Для анализа и репортов &lt;br&gt;&amp;gt;еще используем fortianalyzer. В плане изоляции доменов друг от друга, то &lt;br&gt;&amp;gt;можно делать практически все независимо от других доменов, т.е. давать услуги &lt;br&gt;&amp;gt;virtual managed firewall. Можно потыркать живое демо отдельного виртуального домена www.fortigate.com, &lt;br&gt;&amp;gt;юзер demo, пароль fortigate &lt;br&gt;&lt;br&gt;За ссылку на демку отдельное спасибо. Крайне интересная штуковина, да и монопольное положение циски начинает напрягать.&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (ak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#17</link>
    <pubDate>Thu, 24 Jan 2008 14:13:28 GMT</pubDate>
    <description>2 Fg 500A, раздается клиентам в виде услуги вируальный firewall с защитой от вирусов, с резервированием друг друга. На каждое  подключение создается mpls/vrf который затем таргетится в общий vrf роуты которого по bgp отдаются на fortigate там NATом выходят наружу. С точки зрения провижининга конфигурация проста, само устройство также просто в обслуживании и эксплуатации, небольшие минусы в виде непересекающешося адресного пространства и слабоватого qos, плюс по мелочам. Во время вирусных эпидемий реально выручал. Для анализа и репортов еще используем fortianalyzer. В плане изоляции доменов друг от друга, то можно делать практически все независимо от других доменов, т.е. давать услуги virtual managed firewall. Можно потыркать живое демо отдельного виртуального домена www.fortigate.com, юзер demo, пароль fortigate&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (pablo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#16</link>
    <pubDate>Thu, 24 Jan 2008 13:18:08 GMT</pubDate>
    <description>&amp;gt;Вроде достаточно подробно: http://www.fortinet.com/products/ &lt;br&gt;&amp;gt;Платформа может когда-то и был линух но сказать сейчас трудно. Хороший веб &lt;br&gt;&amp;gt;интерфейс и консоль, цена на антивирус и веб фильтеринг ниже чем &lt;br&gt;&amp;gt;у Ц. Чей движок антивируса честно говоря не знаю. Весьма добротный &lt;br&gt;&amp;gt;продукт есть свои плюсы свои минусы. &lt;br&gt;&lt;br&gt;Нашел на сайте форму для скачивания Solution Brief, уже что-то...&lt;br&gt;1. Ядро таки линуховое. Сами они это скрывают, но товарищи с gpl-violations.org раскопали - &lt;br&gt;http://gpl-violations.org/news/20050414-fortinet-injunction.html&lt;br&gt;2. Антивирусный движок похоже свой - www.fortiguardcenter.com&lt;br&gt;&lt;br&gt;Интересная штуковина, как оно в продакшене? Если не сложно, расскажите в каких условиях оно у вас работает?&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (ak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#15</link>
    <pubDate>Thu, 24 Jan 2008 12:41:19 GMT</pubDate>
    <description>Вроде достаточно подробно: http://www.fortinet.com/products/ &lt;br&gt;Платформа может когда-то и был линух но сказать сейчас трудно. Хороший веб интерфейс и консоль, цена на антивирус и веб фильтеринг ниже чем у Ц. Чей движок антивируса честно говоря не знаю. Весьма добротный продукт есть свои плюсы свои минусы.&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (pablo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#14</link>
    <pubDate>Thu, 24 Jan 2008 12:24:11 GMT</pubDate>
    <description>&amp;gt;у пиксов и так с пропускной способностью туго, производительность в результате кто-нибудь &lt;br&gt;&amp;gt;мерял? &lt;br&gt;&lt;br&gt;В каком месте вам не хватает пропускной способности?&lt;br&gt;FYI: http://www.cisco.com/en/US/products/ps6120/prod_models_comparison.html&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуал... (pablo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#13</link>
    <pubDate>Thu, 24 Jan 2008 12:07:17 GMT</pubDate>
    <description>&amp;gt;с лицензированием туго, если еще и av, web анализ делать надо, надо &lt;br&gt;&amp;gt;лишнюю денежку за эту лицензию платить, у того же Fortigate даже &lt;br&gt;&amp;gt;в самой младшей модели 10 виртуальных доменов в комплекте. &lt;br&gt;&amp;gt;Еще проблема в том что эти все виртуальные контексты нельзя связать нативно &lt;br&gt;&amp;gt;с MPLS/VRF, приходиться сводить все vrf в один и его вытаскивать &lt;br&gt;&amp;gt;на таком файрволе вручную. &lt;br&gt;&lt;br&gt;Заитересовал Fortigate, однако на сайте ничего кроме маркетинговых материалов не нашел, не поделитесь ли информацией? В частности интересует:&lt;br&gt;1. На какой он платформе? Линух?&lt;br&gt;2. Какой движок используется для антивирусной проверки?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разделение одного физического Cisco PIX на несколько виртуальных (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/39838.html#12</link>
    <pubDate>Thu, 24 Jan 2008 12:06:00 GMT</pubDate>
    <description>у пиксов и так с пропускной способностью туго, производительность в результате кто-нибудь мерял?&lt;br&gt;</description>
</item>

</channel>
</rss>
