• 2

Fortigate 50E 有辦法支援到光世代500/250嗎?

最近光世代升級到500/250 想幫家裡上一台防火牆,不知道有沒有前輩用過Fortigate 50E,不知道這台可以撐得住500/250嗎?還是要改用60E?請有經驗的前輩不吝指教。
2022-06-23 17:01 發佈
jaisonlian13

50E跑500M最多只吃到500M是嗎?

2022-06-24 9:35
takethemall wrote:
最近光世代升級到500(恕刪)


家裡有用到甚麼特殊服務嗎?
不然覺得其實用進階防火牆要有點門檻。
而且花費也很高
takethemall wrote:
最近光世代升級到500/250 想幫家裡上一台防火牆,不知道有沒有前輩用過Fortigate 50E,不知道這台可以撐得住500/250嗎?還是要改用60E?請有經驗的前輩不吝指教。

50E跟60E的技術文件!

50E

60E

如果預算夠,建議直上60E比較穩!
jaisonlian13

這個很貴喔XD我的60E的話也可以考慮40F了

2022-06-24 9:34
全部FortiGate都沒有支持PPPoE硬線加速設計
也就是所謂的PPPoE offloading...
我不知道為什麼它們多年來一直沒實作這功能...

所以靠CPU去撐
你應該考慮其他產品或著採用High-level的FortiGate
jaredsam

因為她是防火牆為主,支援PPPoE offloading,防火牆規則怎跑........

2022-06-24 22:28
個人認為會買 Fortigate 通常是看上該產品的防護功能, 喵一下規格至少要買到 60f 以上, 才能撐起 500~1000Mbps 處理量, 如果只看防火牆, 就跟一般路由器一樣沒有優勢, 若有誤解請多指教!

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/fortigate-fortiwifi-60f-series.pdf
Have a nice day~
vxr wrote:
全部FortiGate都沒有支持PPPoE硬線加速設計
也就是所謂的PPPoE offloading...


對,FortiGate全線都不支援PPPoE offloading(應該是他們認為Enterprise level的FW不會碰到PPPoE,自然也不須要PPPoE offloading),所以只能靠CPU硬幹,偏偏FortiGate entry level FW內的CPU又都頗貧弱,拿來跑高速PPPoE就頗吃力了,所以只適合拿來接不用跑PPPoE的固接制網路,像鵝辦公室的FG50E接300/100M的固接制,絕大部份時間CPU loading都在5%以下,那接固接制的500/250M應該也還可以,只是跑PPPoE就不知道了....
50E 防護功能如果全開只能跑到2~3百,APP控制和IPS關掉才跑的到500,規則數量我就沒測試有沒有差了
Fortigate 50E,這台可以撐得住500/250嗎?

前面已有先進告知速度上沒有問題
樓主前提已經說了是家用光世代(固1浮7 ?)
照說需要照顧的設備不會太多台
同時FG-50E早已經停售
這樣推測應該是買二手設備
所以沒有授權的情況下也不會用IPS/AV
那些說開一堆啥就撐不住的也就不必再提
其實它內附的功能早就物超所值
以大家爭論的PPPoE
事實上開啟SD-WAN以後可以同時接多條線
實做可以做到電視走一個IP出去,電腦走另一個
又可以無線網路再走一個
真正可以做到"多撥系統"
樓主不妨嘗試看看

至於資安功能
雖不能發揮內容層防護最新功能
但是有關物件管理之BYOD
或是地理來源物件阻擋(最近烏克蘭跟俄羅斯攻擊不少)
甚至啟動DDoS防護
都遠比IP分享器要來的實用
至少還有sslvpn及免費Token可以做OTP
最近還搞了FAP跟Fortiswitch
更是有很多意想不到的功能(准入控制?)
其實在家用用一點都不需要60E/40F
而公司買那兩型號也不夠用
還是直上101F吧
  • 2
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?
' + '