banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: baby2010  XML
Profile for baby2010 Messages posted by baby2010 [ number of posts not being displayed on this page: 0 ]
 
Ban login vao router xem luc do tinh trang duong WAN the nao?
Co dong bo va nhan duoc IP WAN kg?

Nhà pác này này giàu nhỉ. Kép cáp quang cho 1 máy sử dụng internet. Sao không cho nó sử dụng 3G luôn cho rùi.

Cũng có thể là do DNS server của router có vấn đề. Để kiểm tra vấn đề này bạn hạy thử ping địa chỉ IP của sever nào đó ngoài Internet chẳng hạn 8.8.8.8 (google DNS) xem có được không. Nếu vẫn có reply thì chắc chắn do DNS.
Bạn nên gán DNS tĩnh luôn cho card wireless/LAN của bạn.

Ngoài ra khi xảy ra tình trạng trên bạn thử dùng cáp thì như thế nào?
Nếu dùng cáp OK thì modul Wireless của router có vấn đề (có thể do thiếu nguồn do adaptor bị sụt áp hay vì nguyên nhân nào đó).

Chúc bạn thành công.
Chúc mừng năm mới.
www.pnet.vn
Vậy tại sao bạn không chỉnh độ ưu tiên của AP2 cao hơn ÁP để máy tính của bạn luôn kết nối với AP2
Vậy tại sao bạn không chỉnh độ ưu tiên của AP2 cao hơn ÁP để máy tính của bạn luôn kết nối với AP2

vikjava wrote:
Việc kết nối IPSec thông qua Firewall cũng là một khó khăn. IPSec dùng các giao thức AH (Authenticated Header) hoặc/và ESP (Encapsulating Security Payload). Nếu Firewall của ISP ngăn không cho hai nghi thức này đi qua hoặc ngăn cổng UDP mà IKE (Internet Key Exchange) dùng để thương lượng các thông số bảo mật trước khi kết nối thì IPSec không thể thực hiện được. Một thách thức khác là sự không tương thích của IPSec với dịch địa chỉ mạng NAT (Network Address Translation). Trong khi đó, giải pháp SSL VPN tương thích hoàn toàn với Firewall, NAT hay server proxy.



thanks 


SSL VPN thích hợp hơn trong trường hợp này sao Pác lại không sử dụng nhí?

Phải chăng là do vấn đề hiệu suất??
Cách đơn giản và hiệu quả nhất là bạn sử dụng 1 access point hoặc router có hỗ trợ 3G. Thông thường chúng đều có 1 port WAN/LAN để bạn kết nối với mạng ADSL sẵn có. và một port USB để kết nối với modem 3G. Các port này sẽ hỗ trợ chế độ loadbalancing hay fail-over giúp bạn sử dụng hiệu quà hai kết nối Internet.

Bạn xem Access Point/Router Edimax 3G-6210n này thử xem. Nó tích hợp sẵn pin Litium như DTDĐ thích hợp cho các bạn di chuyển công tác nhiều.
http://www.pnet.vn/home.aspx?cmd=detail&id=457

Nếu bạn sử dụng cho văn phòng hay gia đình thì có thể xem xét Edimax 3G-6200n
http://www.pnet.vn/home.aspx?cmd=detail&id=386

Chúc bạn thành công.
Vấn đề là bạn có nhu cầu đến mức nào mà thôị!
Cisco có giá rất đắt nếu so với các thiết bị khác, nhưng Cisco lại được rất nhiều người sử dụng là vì lý do gì?
Họ đều "chơi ngông" hết sao??

Theo tớ thì ưu tiên quả các quá trình này là:

1. Xác minh nguyên nhân sự cố có phải là do chủ quan (do con người - mà ở đây là cậu Tú- tạo nên)?
2. Xác minh nguyên nhân sự cố có phải là do khách quan (do sự khác biệt của máy móc)??
3. Giải quyết vấn đề dựa trên nguyên nhân đã xác định.
Nếu cả hai có hỗ trợ brige mode hay WDS thì có thể làm được. Bạn check lại tính năng hai con này xem.
Bạn có thể sử dụng CM1000 cùa O2Security. Không chỉ giam sát email mà tất cả các dịch vụ khác: web, mail, chat, ftp, P2P, telnet. Report một cách chi tiêt ai đang duyệt web nào, chat với ai, download/ upload file gì, dung lượng bao nhiêu, phân tích lưu lương của toàn bộ hệ thống mạng hay của một nhóm người nào đó.... Tóm lại, nó như một cái Camera của hệ thống mạng vậy.

* Sniff and bridge access mode
* Supports a wide range of application layer protocols: HTTP, SMTP, POP3, FTP, Telnet, and various Instant Messenger (IM) and Web Mail applications. It records web pages visited by users, performs auto-backup of all email correspondence, chat history from instant messenger (MSN, Yahoo Messenger, ICQ, etc.), FTP transactions and files, and Telnet/BBS content
* Provides alerts for abnormal traffic flow
* Remote back-up capability
* Group Administrator
* Provides daily activity records
* Categorizes records based on IP/MAC address
* Remote management capability
* Instant messenger/P2P software management
* User friendly interface and easy to use statistical charts

Chúc bạn thành công
Nếu là host tại nhà thì bạn cần quan tâm đến những vấn đề sau:
- Bảo đảm về nguồn điện: Nếu khu vực của bạn bị yếu nguồn hay thường xuyên cúp điện thì không nên đặt hosting tại nhà làm gì. Còn nếu điều kiên tương đối tốt thì vẫn nên trang bị thêm một cái UBS online. Cỡ nào thì do tải của sever của bạn và bạn muốn duy trì bao lâu.
- Bảo đảm về đường truyền Internet:
+ Tối thiểu phải có 2 đường của 2 nhà cung cấp khác nhau và 2 IP tĩnh.
+ Có thiết bị Loadbalancing Inbound để phân tải và duy trì kết nối khi có 1 đường Internet bị đứt.
- Bảo đảm server hoạt động ổn định: Cần trang bị hệ thống RAID 1/5/10, và backup dữ liệu thường xuyên (NAS/Tape backup).

Một vài góp ý cùng bạn. Chúc bạn thành công.
Cơ chế Loadbalancing Inbound của O2Security là do được tích hợp sắn DNS sever nên sẽ trả lời chính xác những DNS Query rằng đường WAN nào còn sống, và có cơ chế phân tải hợp lý.

CoolMD wrote:
To conmale:

Chủ yếu là inbound a à.

To omicro:

Nhận thấy thiết bị của bồ là router trung tâm nên mình có thể offer cho bồ một con cỡ lớn:
- Router-firewall với 4x10/100/1000 fixed
- 6 slots mở rộng. Hỗ trợ các loại giao tiếp Serial, E1, T1, DS3, 10/100/1000.
- Support 5 virtual router
- Load-sharing maximum 4 path/virtual router (round-robin sessions)
- Thu-put: 600Mbps traffic
- IPS performance: 300Mbps
- Concurrent session: 64000.
- PPPoE client.
Support Firewall + IPS (option) + UTM (option)
 


Con này là con gì vậy bác ???

Mình cần là Load Balancing mà đàng sau nó có thể mình dùng ASA 5520 or Nokia-CP 



Nếu là Load Balancing Inbound thì mình giới thiệu với bạn dòng U series của O2security với các tính năng:

- Dual Antivirus - bảo vệ hệ thống mạng chống lại sự tấn công của virus đồng thời bằng 2 phần mềm Antivirus thông dụng là Sophos (option) và ClamAV (free) giúp nâng cao đáng kể sự an toàn cho hệ thống.
- IDP - phát hiên và chống xâm nhập (IDP) bảo vệ an toàn cho hệ thống trước nhiều dạng tấn công của hacker – U200 có thể nhận diện được 2900 dạng và U100 là 700 dạng
- AntiSpam - một khả năng đặc biệt khác của U-series. Được kết hợp bởi nhiều phương pháp lọc mail khác nhau: Bayesian Filtering, Fingerprint, Block and Exempt Lists, RBL, Auto-Learning… nên chức lọc chặn mail rác của U-series rất chính xác
- URL Content Filter -giúp người quản trị quản lý việc truy cập web của các thành viên trong mạng
- Co-defense – Kết hợp với switch của các hãng khác để quản lý hệ thống.
- Autoupdate - Danh sách Virus mới , IDP signature, Spam signature được cập nhật một cách tự động, liên tục nên đảm bảo độ chính xác và an toàn cho hệ thống.
- Loadbalacing – cân bằng tải hai chiều (inbound/outbound) từ 2 đến 6 WAN đảm bảo cho hệ thống duy trì kết nối liên tục với tốc độ cao.
- IPSEC/SSL VPN: cung cấp giải pháp bảo mật cho nhu cầu kết nối từ xa.
- Bandwith management và QoS - giúp phân phối hợp lý băng thống cho các chương trình và người dùng cụ thể.
- Reporting & Auditing: Hệ thống biểu đồ báo cáo, ghi nhật ký chi tiết và đa dạng giúp người quản trị nắm được tình trạng của cả hệ thống.

SifoWorks U510A
Firewall Throughput : 1650Mbps
Concurrent Sessions : 1,000,000
New Session/Second : 30,000
Policies : 20,000
VPN Performance : 200Mbps
Concurrent VPN Tunnels: 2,000
Interfaces 7 x GE
1LAN,5WAN, 1DMZ/LAN/WAN
Rack Mount Standard 1U 19”

Tại Việt Nam có thể liên hệ với công ty PNET 31 Lý Tự Trọng Q,1 TPHCM
Website: www.pnet.vn
DT: 08 38295105

Chúc bạn thành công
Bồ ghé vô đây download vài cái soft về để scan.
http://www.snapfiles.com/Freeware/network/fwscanner.html
Các Bác cho ý kiến về con O2Security này, nó thuộc hàng "khủng" mà giá chỉ có 3700$

ASIC-based Firewall with the fastest speed in the industry.
Prevents attacks such as DoS, DDoS, ARP etc..
Low latency inspection (<10μs) with the capability of forwarding packets without dropping.
Fine granularity and high performance flow control (for single IP, P2P etc.).
Independent VPN tunnel, encrypting VPN data without affecting firewall performance.
VPN dual gateway and dual tunnel redundancy backup.
Rich application layer filtering capability (web sites, mail, content etc.).
Multi-link load balancing and server load balancing.
Powerful local reporting system, monitoring of individual host traffic.
Centralized management of SifoWorks devices possible using SifoView.
The new generation of firewall that is stable and easy to use.

Specification

Firewall Performance: 200Mbps

VPN Performance: 150Mbps

No. of Concurrent Sessions: 1,200,000

New Sessions Per Second: 6,000

No. of Security Policies: 4,000

No. of Interfaces: 8×FE, 2×MGT

Max Security Zones: 8 Security Zones

Packet Latency: 5µs - 13µs

User Scale: Small Enterprises

Concurrent VPN Tunnels: 512



http://www.o2security.com/product/product_page.php?product_sn=108&classfiy_sn=73
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|