This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG220 Rev3 : what can it handle ?

Hi,

I actually purchased 3 ASA5510, but after testing for a period I have decided that managing them will be too time consuming since I am one guy to manage 35 server, 60 users , 3 locations and all the services like Exchange, backup etc, and also hardware purchase.
I am simply not good enough in CLI mode and ASDM seems to screw more up than it adds simplicity.

So here goes.. Will 1 x ASG220 Rev3 with full bundle be able to stand as main gateway, do WAF and SMTP proxy functionality along with "normal" firewall features ?
My plan is to place two other ASG220's with only network security at the other locations and site2site VPN the infrastructure..

My main worry is that it states UTM Throughput 65 Mbps.. would that be a bottleneck on my 100 Mbps internet connection ? I guess UTM equals all security services enabled, since only IPS has much better performance.

Best regards


This thread was automatically locked due to age.
Parents
  • Hi,

    I talked to the distributor today for a quote and advice for my specific setup.

    He advised an ASG220 Rev4 ( sorry I called them 3 in the topic ), with full bundle and a hot standby.
    For the remote office he advised RED10...

    I asked about passing VLAN thru the RED10 and untag on my layer 3 switch at the remote site and he said no problem.
    What now concerns me is the DHC capabilities of the RED10, since I asked about PXE boot thru the RED and he also said possible.
    Now, as far as I can tell the RED holds its own DHCP server unless using splittunneling. The split worries me since I cant really figure out what protects the branch office from the internet then and by what rules and also as far as I can tell there are no DHCP options in the RED.

    So unless the Astaro documentation is outdated and a new undocumented model / firmware is out, the RED10 seems pretty much useless for anything where I at first found it brilliant.

    I do agree on the ASG220 at the main office since it adds simplicity and saving time compared to buying servers for the purpose which would cost more than the appliances since all my equipment must be serviced NBD or 4 hour response depending on what the hardware runs and holds.

    Can anyone clarify some of the above? I really would wish Astaro did spend some more time on documentation insted of just the highlights.
Reply
  • Hi,

    I talked to the distributor today for a quote and advice for my specific setup.

    He advised an ASG220 Rev4 ( sorry I called them 3 in the topic ), with full bundle and a hot standby.
    For the remote office he advised RED10...

    I asked about passing VLAN thru the RED10 and untag on my layer 3 switch at the remote site and he said no problem.
    What now concerns me is the DHC capabilities of the RED10, since I asked about PXE boot thru the RED and he also said possible.
    Now, as far as I can tell the RED holds its own DHCP server unless using splittunneling. The split worries me since I cant really figure out what protects the branch office from the internet then and by what rules and also as far as I can tell there are no DHCP options in the RED.

    So unless the Astaro documentation is outdated and a new undocumented model / firmware is out, the RED10 seems pretty much useless for anything where I at first found it brilliant.

    I do agree on the ASG220 at the main office since it adds simplicity and saving time compared to buying servers for the purpose which would cost more than the appliances since all my equipment must be serviced NBD or 4 hour response depending on what the hardware runs and holds.

    Can anyone clarify some of the above? I really would wish Astaro did spend some more time on documentation insted of just the highlights.
Children
No Data