硬式 Firewall 基本問題一問



贊助商連結


頁 : 1 2 [3]

cheerx
2010-04-01, 05:09 AM
其實樓主的問提3並沒有絕對的答案,有些防火牆包含NAC功能,有內控的機制,所以LAN PORT交換的流量也會影響防火牆的運算.不過就算是這個流量,只有22個人也不用用到太誇張的產品阿!

贊助商連結


miels
2010-04-01, 10:50 AM
嗯..我先大約的介紹一下我公司的情況...
原則上...我剛就任剛滿一個月...:|||:
所以之前的設備....都不是我買的...(先把責任撇清...:fd:")
公司的主要業務為廣告的托播...
使用者對網路的要求嘛...我只能說...因為我們公司的 AP 大都是 Client / Server 架構
需要跑大量的資料...
而且也都會去網路上下載影像檔案寄給客戶....
所以...嗯....我是不太了解...其他公司的生態..不過我公司對網路的所有服務...幾乎不會禁止(當然..我以後會慢慢的來修正,不過目前是如此)
所以目前為止..我也正在查看問題到底在那兒...:D

cheerx
2010-04-03, 03:40 AM
說真的,我是覺得這種流量家用路由器都不應該會當,更何況防火牆.小弟也玩過一點點SONICWALL,還沒碰過這種事情.

hertw
2010-04-03, 04:29 PM
試著更新韌體看看,有時舊版的韌體會有些 Bug,過去我們辦公室有一部 NetScreen 50F,韌體用 3.0 版時也是很容易當,但改成新版後就用得很順,而且我們是架構在 LAN 的防火牆,對外頻寬是以 100Mbps 在跑,連續跑幾個月也沒當過。

miels
2010-05-04, 04:35 PM
目前測試的情況報告如下:
1. TZ-190 已過保固 所以無法下傳最新的韌體,目前機器上面是 3.6版本的 最新的好像是 3.9 版的...
2.目前已將 TZ-190 接回到現在公司的網路上,一接上去 Mail Server 就不斷的出現 『Connection rate limit exceeded』...這個訊息看來好像是 Session 數量不足的樣子??
3.以 TZ-190 的介面下去看得知每次新開的 Session 約在 2XXX ~ 5XXX 之間,但總Session 好像約有 10XXX ~ 13XXX 之間 這算是正常的嘛???
4.以我們公司的人數來說不過才30台PC左右....除了Mail Server無法正常運作外其他的服務也會有點影響...只是不是很嚴重而已....

請問各位有沒有什麼比較好的方式可以決解??

cheerx
2010-05-04, 04:56 PM
這個情形實在是有點誇張,TZ190雖然是低階產品,應該也不至於如此不濟吧!這台機器有sessions限制的功能嗎?小弟在代理商網頁看資料是沒看到,如果不能限制的話你的問題恐怕不能解決.

如果真的一直都不行的話跟小弟聯絡一下,我先借您個設備試試,先抓出來有什麼不正常的應用,也許不用更換設備也可以解決.