常時接続環境のマーケットを狙った製品がたくさん出ていますが、
結局Packet filtering & NAT 箱だったりして、本業がネットワー
クエンジニアなのであまり興味が湧きません。

1. stateful inspection なアーキテクチャ
2. 標準的なアプリ(smtp/ftp) のtransparent なproxy も載っている
3. NAT (Static NAT 含む) もできる
4. ファームウェアUPGrade が容易
5. Firewall で守るNode 数は 14台 (/28)程度
6. ネットワーク的にはブリッジとして(も)動く

で15万円以下くらいで買えるBOX 型のFirewall製品ってないです
かね。


# FreeBSD 4.x stable のIPFW とTIS FWTK で作るか...
# でも(メンテナンスが)面倒だし、そもそもinspection 出来ないし
# いっそのことSonicwall/SOHO を海外から輸入しようか....
# っていうかなんでSonicwall/SOHO って国内価格あんなに高いの?