Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 03.12.2009, 11:27   #1
Newbie
 
Offline
Registriert seit: 12-2009
Beiträge: 4
Cisco Pix 501 Firewall noch brauchbar?

HI,

ich überlege derzeit mein Heimnetzwerk etwas abzusichern, nachdem u.a. mein Ebay Account gehackt wurde. Da ich ein armer Mensch bin, schaue ich mich nach gebrauchten Firwalls um.

Anforderungen:
- FW sollte möglichst gut zu bedienen sein (entweder WebGUI oder Console)
- DMZ Port muss vorhanden sein (für mein Webserver)
- FW sollte mehrere VPN tunnel bereitstellen können (mind. 4)

Ich habe nun für recht wenig Geld eine Cisco Pix 501 Firewall angeboten bekommen. Nun habe ich mich im Internet umgeschaut und bemerkt, das das Gerät schon etwas älter ist! Ist es für die heutigen Sicherheitsanforderungen überhaupt noch "sicher" bzw. "gut" genug???

Zudem ist auf dem Gerät keine Firmware mehr installiert, so das ich Sie mir selbst drauf flashen müsste. Geht das denn so einfach, bzw. gibt es die Firmware überhaupt zu m Download?

Ich weiß, viele Fragen auf einmal. Wäre trotzdem schön, wenn ihr euch kurz Zeit nehmen könntet für mein Anliegen.

Vielen Dank
und Gruss
der Staplerfahrer
    Mit Zitat antworten
Alt 03.12.2009, 12:00   #2
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
es kommt nicht auf heutige Sicherheitsanforderungen, sondern auf DEINE Anforderungen an.

Je nachdem auf welche Art den Account gekapert wurde bringen dir Firewalls genau nichts

Ein 501 würde ich mir so und so nicht mehr hinstellen, die würde ich vielleicht noch einstzen wenn sie zufälligerweise rumliegt und ich sie als Tunnelendpunkt verwende.

und so ganz ohne Ahnung von Cisco tut man sich mit dem eheunkomfortablen CLI vom alten OS eher schwer, via ASDM kann man wiederrum einiges nicht konfigurieren bzw ist es dort auch irgendwie dämlich versteckt.
Würde ohne Erfahrung erst mal fürn Anfang die Finger davon lassen und mir das mal von nem Profi zeigen lassen, der sollte ich auch beraten können welche Firewall sinnvoll ist.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 03.12.2009, 17:42   #3
Newbie
 
Offline
Registriert seit: 12-2009
Beiträge: 4
Hi,

aber das Gerät würde doch meine obig genannten Anforderungen erfüllen oder? Gerade das mit dem DMZ Port ist wichtig.

Da ich das Gerät für fast umsonst kriege, ist es immer mal eine Überlegung wert!!!
Ich muss nur wissen ob es die Firmware daf+r irgendwo zum Download gibt, und eine kleine Flash anleitung daf+r brauche ich natürlihc auch. Dann wäre fürs erste alles gut..

Ich besorg mir dann Anleitungen dafür, und steige da schon durch denke ich!
    Mit Zitat antworten
Alt 03.12.2009, 18:12   #4
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Hi,

was verstehst du unter einem "DMZ" Port - da es in der Firewall Sprache eine DMZ gibt und ein Internes Netz. Du kannst natürlich den "Webserverport (http 80) von aussen nach innen "weiterleiten (PAT)". Die Firmware bekommst du ohne Support Vertrag nicht von Cisco. Dafür brauchst du dort ein Login.
    Mit Zitat antworten
Alt 03.12.2009, 18:26   #5
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
Zitat von staplerfahrer Beitrag anzeigen
Hi,

aber das Gerät würde doch meine obig genannten Anforderungen erfüllen oder? Gerade das mit dem DMZ Port ist wichtig.
da wurde garnix genannt was bei der Anschaffung der Firewall eine Rolle spielt

Zitat von staplerfahrer Beitrag anzeigen
Da ich das Gerät für fast umsonst kriege, ist es immer mal eine Überlegung wert!!!
Ja...das die alte Gurke dann umsonst bei dir steht kann dann gut möglich sein....

Zitat von staplerfahrer Beitrag anzeigen
Ich muss nur wissen ob es die Firmware daf+r irgendwo zum Download gibt, und eine kleine Flash anleitung daf+r brauche ich natürlihc auch. Dann wäre fürs erste alles gut..

Ich besorg mir dann Anleitungen dafür, und steige da schon durch denke ich!
Steht eh schon da, ohne Vertrag spielts auch nix mit Support. Und für End of alles Kisten wie die 501 darfst du dich eben mit 6.3 rumärgern, wenn du Probleme hast ist das dann dein Problem
Anleitungen wie diese Upgrading Software for the Cisco Secure PIX Firewall and PIX Device Manager - Cisco Systems gibts natürlich auch ohne login

Wie gut das mit dem "Anleitung lesen und durchwuschteln" funktioniert sieht man eh hier im Forum

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 03.12.2009, 18:31   #6
Newbie
 
Offline
Registriert seit: 12-2009
Beiträge: 4
Ja schade, habe kein Cisco Login. dann wird dsa wohl eh nix...

Eine alte preiswerte Firwall (besonders wegen der VPN GEschichte) wäre für mich ein Dlink DFL 200 oder DFL 700. Aber im Mom gibs nix in der Bucht ;-(
    Mit Zitat antworten
Alt 03.12.2009, 18:35   #7
Board Veteran
 
Benutzerbild von traced82
 
Offline
Registriert seit: 08-2005
Ort: muc.by.de.eu
Beiträge: 727
Ich denke Du bist mit ner Suite wie Kaspersky Internet Security oder ähnlichem besser dran

Grüsse
Basti

Signatur
Wer anderen eine Bratwurst brät, hat meist ein Bratwurstbratgerät!

    Mit Zitat antworten
Alt 03.12.2009, 18:42   #8
Newbie
 
Offline
Registriert seit: 12-2009
Beiträge: 4
Da habe ich aber kein Hardware VPN GW. Ausserdem ist das ne Windows Soft.
    Mit Zitat antworten
Alt 03.12.2009, 18:51   #9
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
was würde denn eine gebrauchte FW bringen ? Du benötigst imho so und so was mit nem Servicevertrag, denn kostenlose Updates gibts bei Appliances eher selten.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 04.12.2009, 10:09   #10
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 660
Zitat von Otaku19 Beitrag anzeigen
da wurde garnix genannt was bei der Anschaffung der Firewall eine Rolle spielt
Ups, da habe ich aber doch was gelesen:

Zitat von staplerfahrer Beitrag anzeigen
HI,

Anforderungen:
- FW sollte möglichst gut zu bedienen sein (entweder WebGUI oder Console)
- DMZ Port muss vorhanden sein (für mein Webserver)
- FW sollte mehrere VPN tunnel bereitstellen können (mind. 4)
DMZ und VPN passt, aber einfache Bedienung kannste getrost vergessen.
Vor allem, wenn´s an VPN geht, musste Du schon etwas mehr haben, als eine Anleitung - nämlich Erfahrung. Meiner meinung nach ist der PDM als GUI auch nicht zu empfehlen, der hat mir mehr Ärger bereitet, als er genützt hat.

Für ein kleines Heimnetz abzuschotten reicht die PIX zwar vollkommen aus, aber gegen das Problem mit ebay macht die PIX auch nüchts. Sie ist halt ein reiner Paketfilter; dazu die o.g. Fakten --> Mein Rat ist also auch: Finger wech.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
interessant Cisco arbeitet nur noch mit VUE! Enulien Cisco Forum — Allgemein 4 11.07.2007 21:58
Dual 700 Mhz Xeon noch brauchbar? DrLoop Windows Server Forum 11 16.05.2006 18:45
Suche gescheite externe Firewall ist die "CISCO PIX 501 Firewall" gut? JoJoTam Cisco Forum — Allgemein 23 07.12.2005 12:26
Cisco 836 und Firewall xcooldj Cisco Forum — Allgemein 1 26.12.2004 15:06
Firewall on Cisco 800 er cisco803 Cisco Forum — Allgemein 3 14.08.2004 20:45


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:04 Uhr. Seite generiert in 0,078 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang