Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 12.08.2004, 15:10   #1
Newbie
 
Offline
Registriert seit: 07-2004
Beiträge: 49
Firewall - Kaufberatung

Hallo!

Ich möchte unsere Firewall erneuern und brauche eure Hilfe.

Bisher hatten wir eine Linux Software Firewall, die ich in nächster Zeit gegen eine Hardware Firewall auswechseln möchte.

Die Firewall sollte IPsec Site to Site Tunnels können (können das nicht e schon alle).

Weiters wäre nicht schlecht, wenn die FW DHCP, bzw. DNS Server für das Intranet ist.

Was gibts da? Habt ihr Erfahrungen mit gewissen Modellen/Herstellern? Was muss man da ca. investieren?

Freu mich schon auf eure Meinungen.

Schöne Grüße
Martin
Angehängte Grafiken
Dateityp: jpg zeichnung1.jpg (19,0 KB, 342x aufgerufen)
    Mit Zitat antworten
Alt 12.08.2004, 15:27   #2
Board Veteran
 
Offline
Registriert seit: 04-2004
Ort: Südbaden
Beiträge: 587
Cisco PIX
WatchGuard FireBox
Sonicwall

und noch tausend andere.

Mittlerweile gibt es auch diverse Anbieter die den Microsoft ISA 2004 in eine 19"-Kiste stopfen und das als "Hardware-Firewall" verkaufen.

Wenn es eine Hardware-FW sein soll auf jeden Fall etwas von einem etablierten Hersteller kaufen bei dem langjähriger Support und Softwareupdates und Ersatzteilversorgung sicher gestellt sind.

Wenn Ihr extern nur eine öffentliche IP-Adresse habt ist die PIX nicht unbedingt das Richtige für Euch.

Die PIX ist ab ca. EUR 400,-- zu bekommen.

Gruss
Markus
    Mit Zitat antworten
Alt 12.08.2004, 16:09   #3
Newbie
 
Offline
Registriert seit: 07-2004
Beiträge: 49
Hi!

Hab ich ganz vergessen, wir haben natürlich mehrere IPs.

Hab das ins Bild hinzugefügt.
Angehängte Grafiken
Dateityp: jpg zeichnung1.jpg (19,9 KB, 324x aufgerufen)
    Mit Zitat antworten
Alt 16.02.2005, 13:00   #4
Senior Member
 
Offline
Registriert seit: 10-2003
Ort: Aachen
Beiträge: 352
habe sehr gute erfahrung mit astaro gemacht
    Mit Zitat antworten
Alt 16.02.2005, 13:16   #5
Board Veteran
 
Benutzerbild von cyrus the virus
 
Offline
Registriert seit: 01-2004
Ort: Bonn
Beiträge: 549
hi,

wie wärs mit ner Checkpoint auf ner Nokia-box. Ist somit das beste was es am Markt gibt

Signatur
Security MCSA/MCSE 2000/2003 +M +S
STS
CCP
Life is not fair sometimes ... but the root password helps!

    Mit Zitat antworten
Alt 16.02.2005, 13:38   #6
Member
 
Benutzerbild von Basran
 
Offline
Registriert seit: 09-2004
Ort: Nürnberg
Beiträge: 160
Die meisten Hardware-Firewalls basieren auf Linux, BSD und manchmal auf ISA2004. Daneben gibts noch einige herstellereigene Plattformen. Wichtig ist ein vertrauenswürdiger Hersteller, der auch nach Jahren noch Updates liefert. Firewalls sind auch nur Software und damit gibts da auch Bugs und Löcher.
Dann stellt sich noch die Frage nach den weiteren Funktionen bzw Service:
Hardware Firewalls auch als VPN Server oder den VPN Traffic nur durchleiten?
Wie "tief" soll gefiltert werden? Nur nach Port und IP? Auch nach Protokoll. Das kann inzwischen wohl jede Firewall. Soll auch nach Inhalt gefiltert werden? Dann kann nicht jede.
Wer soll die Kiste konfigurieren? Das ist meist garnicht so einfach.
Ich hab bestimmt noch einiges vergessen...

Mich irritiert auf Deinem Bild die Verbindung von LAN in die DMZ.

Signatur
70-270, 70-290, 70-291, 70-227 => MCSA 2003

    Mit Zitat antworten
Alt 16.02.2005, 13:42   #7
PAT
Board Veteran
 
Benutzerbild von PAT
 
Offline
Registriert seit: 07-2003
Beiträge: 2.556
Zitat von zmaier
Bisher hatten wir eine Linux Software Firewall, die ich in nächster Zeit gegen eine Hardware Firewall auswechseln möchte.
Wenn die auf einem separaten Computer installiert wurde, ist das schon eine "Hardware-Firewall". Wenn die gut funktioniert, gibt's doch eigentlich keinen Grund, die zu ersetzen, oder?

Signatur
Viele Grüße
Patrick

--------------------------------------------------------------
If you have a problem, we have the solution...
...Our solution will be your problem!

    Mit Zitat antworten
Alt 28.02.2005, 13:00   #8
Newbie
 
Offline
Registriert seit: 12-2003
Beiträge: 18
astaro oder watchguard firebox x

ich habe mit watchguard firebox x gute erfahrungen gemacht die firebox 1000 haben wir mit 150 user im einsatz ist sehr gut auch von der geschwindigkeit..
astaro kann ich dir auch anraten..
ist aber alles eine kostenfrage firebox 1000 glaube ich 2000 -2500 euro...
die nokia firewall wird viel treurer sein ...

Signatur
MCP, MCSA, MCSE

    Mit Zitat antworten
Alt 28.02.2005, 17:06   #9
Member
 
Benutzerbild von s21it21
 
Offline
Registriert seit: 02-2005
Ort: Wien
Beiträge: 166
hello,

prinzipiell würde ich mir auch die frage stellen, warum das vpn-gateway eine direkte verbindung ins lan hat. ich würde das auch über die firewall routen. somit gibt es absolut keine verbindung ins lan.

ich würde auch zu einer checkpoint auf einer nokia-box empfehlen. günstiger wirds auf einer secureguard-plattform...

lg
martin

Signatur
-----------------------------
IT-Security-Consultant
Checkpoint, CiscoPIX,IDS/IPS (ISS),Radware
Penetration-Tests,etc.
Checkpoint-Zertifiziert

    Mit Zitat antworten
Alt 28.02.2005, 20:03   #10
Senior Member
 
Benutzerbild von motzel
 
Offline
Registriert seit: 01-2004
Beiträge: 325
Hallo,

ich würde eine astaro appliance empfehlen.

z.B. unter http://www.voltra.net/loesungen/firewall/astaro.php

mfg

motzel
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Kaufberatung Switch Cari Windows Forum — LAN & WAN 4 11.05.2010 14:42
Kaufberatung: Switch boomi Off Topic 6 25.11.2007 15:47
Kaufberatung: Zweischirmlösung thomas_hind Windows Forum — Allgemein 1 19.02.2007 02:35
Kaufberatung Firewall PPPoE tauglich Lefty Windows Forum — Security 11 13.02.2006 15:13
Kaufberatung Firewall Intel Centrino Windows Forum — Security 13 14.02.2005 14:34


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:32 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang