This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG220 Rev3 : what can it handle ?

Hi,

I actually purchased 3 ASA5510, but after testing for a period I have decided that managing them will be too time consuming since I am one guy to manage 35 server, 60 users , 3 locations and all the services like Exchange, backup etc, and also hardware purchase.
I am simply not good enough in CLI mode and ASDM seems to screw more up than it adds simplicity.

So here goes.. Will 1 x ASG220 Rev3 with full bundle be able to stand as main gateway, do WAF and SMTP proxy functionality along with "normal" firewall features ?
My plan is to place two other ASG220's with only network security at the other locations and site2site VPN the infrastructure..

My main worry is that it states UTM Throughput 65 Mbps.. would that be a bottleneck on my 100 Mbps internet connection ? I guess UTM equals all security services enabled, since only IPS has much better performance.

Best regards


This thread was automatically locked due to age.
Parents
  • RED is in essence a Point-to-Point VPN connection from the RED to the Astaro at your main office. Your Astaro will see the RED as nothing more or less than a separate interface. Just like other interfaces, you'll need to setup PF rules, allowed services (like DNS), NAT, etc. DHCP is setup on and provided by your main office Astaro.
     
    In standard mode, where all traffic is handled by RED, if a user at the remote site with RED opens up his browser and surfs to a web page, that request is going to go through the RED encrypted tunnel, into your main office Astaro, out the main office WAN, then the return information is going to travel back along those same paths. This is fine for a low bandwidth usage situation, but with that one office having a 50Mbps connection, I would have to assume that usage is high and this could put significant strain on your main office connection.
     
    As far as detailed documentation on RED, it's got to be difficult to keep up because it hasn't been out for long and they've made quite a few changes to configuration capabilities since it came out. If I were you, I'd read through the threads in the RED section of this board to see what others are trying to do with it to get usage scenarios.
     
    If you feel that your reseller may be giving you misinformation on the capabilities of a RED due to not having much experience with them or just trying to make a sale, there is nothing wrong with checking out other resellers as well. There is nothing wrong with getting competitive bids. More important than price is the relationship. You want a reseller that is experienced and knowledgeable, who will be a "partner" and is interested in helping you achieve your tech goals with Astaro products.  Wouldn't hurt if he sent you some authentic Carolina BBQ either (inside joke there).
     
    What devices or configurations to get can't be narrowed down to a single metric. The number of users that a particular appliance is rated for is a very silly concept. If you have 10,000 users only surfing ebay all day, it wouldn't even come close to the usage you'd get from just 2 people downloading blu-ray movies. Sort of the same thing with throughput totals to an extent. I can look at a traffic report at work and see short lived spikes where we are maxed out, but for the most part the traffic usage is at 50% or less. You really need to look at what your people do that uses bandwidth, how much of that stuff do they do, and when. 
     
    Hit up your ISP(s) to give you a usage graph for each of the three sites showing usage for a week or do it yourself if you have the capability. This would be a very important determinant for what would work best for you.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Thanks Scott..,

    The choice is simple then.. 3 x ASG220 
    One for main office full bundled to handle SMTP and WAF, one as a hot standby at main office and at last one 220 for the branch office with Network Security license and Site2Site VPN.

    I guess RED serves a purpose but I have come to the conclusion that with the office size I deal with a "RED30" if that exited would be a real choice where as the RED10 will become a limiting factor.
    ASG220 at branch insted of 120 because it will scale up if the office grows or bandwidth is increased.

    Thank you to all of you.
Reply
  • Thanks Scott..,

    The choice is simple then.. 3 x ASG220 
    One for main office full bundled to handle SMTP and WAF, one as a hot standby at main office and at last one 220 for the branch office with Network Security license and Site2Site VPN.

    I guess RED serves a purpose but I have come to the conclusion that with the office size I deal with a "RED30" if that exited would be a real choice where as the RED10 will become a limiting factor.
    ASG220 at branch insted of 120 because it will scale up if the office grows or bandwidth is increased.

    Thank you to all of you.
Children
No Data