Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 08.06.2010, 14:00   #1
Junior Member
 
Offline
Registriert seit: 10-2009
Beiträge: 76
UTM Firewall < 5000,- Euro

Servus zusammen!

Wir haben in unserem Betrieb einen gewöhnlichen Netgear Router (NETGEAR ProSafe VPN Firewall FVX538), der uns viele Jahre treu gedient hat. Mittlerweile friert er öfters ein und macht auch andere kuriose Dinge, er mag wohl einfach nicht mehr. Zeit für ein neues Produkt!

Die Geschäftsleitung hat uns 5000,- zur Verfügung gestellt und wir denken mittlerweile an eine UTM Firewall. Wir möchten von unserem Squid Proxy Abschied nehmen und den Content Filter der UTM Firewalls dazu nutzen.

Dieses UTM Gerät soll in erster Linie folgende Punkte erfüllen:

- unseren DSl Router Netgear ersetzen
- unseren Squid Proxy ersetzen ( 2 unterschiedliche Gruppen mit User anlegen (LDAP/Active Directory), die dann über eine URL Black/Whitelist ins Internet können.
- Wir haben ca. 5 Mitarbeiter, die permanent von extern sich einwählen (bisher über Netgear Router, DSL, DynDNS). Benötigen daher also eine aktuelle und sichere (!) Möglichkeit sich über die UTM Firewall ins Firmennetzwerk einzuwählen. Am besten ohne zusätzliche VPN Client Software, muss aber nicht unbedingt. Dachte auch an Einwahl nur mit "dongle", der dann einen einmaligen KEY erstellt für die Einwahl. Oder ist das übertrieben"? :-)

- Dann werden wir in Zukunft noch ein paar Mitarbeiter haben, die sich von daheim mal einwählen wollen und einfach ihre Emails checken wollen, etc. Unsere Firma hat keine statische IP Adresse.

- Am besten wäre es, wenn die zu einwählenden User sich mit der User-Datenbank unseres 2003 Servers abgleichen könnten. Also dass die Schnittstelle der UTM Firewall Zugriff auf Actice Directory/LDAP hat.

- Ausreichende Firewall-Einstellungen, mit der wir unser internes Netz schützen können.

Vielleicht hat von euch jemand eine UTM Firewall im Einsatz und kann eine Empfehlung abgeben. Herzlichen Dank!
    Mit Zitat antworten
Alt 08.06.2010, 14:13   #2
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Guck dir die Produkte von Microsoft (TMG, gibts auch als Appliance), Astaro und SonicWALL an. Die sind alle ziemlich "einsteigerfreundlich". Wenn du professionelle Unterstützung mit ins Boot nimmst ist Cisco auch eine Variante.
    Mit Zitat antworten
Alt 08.06.2010, 14:42   #3
Board Veteran
 
Benutzerbild von cschra
 
Offline
Registriert seit: 11-2003
Ort: Hamburg
Beiträge: 818
Hi,

wieviele User stecken denn dann hinter der UTM Firewall? Was wird noch so gemacht? 5000,- Euro netto sind schon ne richtig fette Stange Geld.

Grüße
    Mit Zitat antworten
Alt 08.06.2010, 15:32   #4
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Und nimm ein wenig weg von den 5.000,- und investiere es in eine statische IP Adresse...

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 08.06.2010, 15:44   #5
Junior Member
 
Offline
Registriert seit: 10-2009
Beiträge: 76
Wir haben zwei Standorte, die via Standleitung verbunden sind. An einem Standort haben wir ne 16000er DSL Leitung, an die wir dann die UTM Firewall klemmen möchten. Insgesamt sind ca. 80 Mitarbeiter am Netz.
    Mit Zitat antworten
Alt 08.06.2010, 18:24   #6
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Ihr habt allen ersntes eine Standleitung und keine fixe IP? Das klingt schon sehr seltsam...

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 09.06.2010, 09:32   #7
Board Veteran
 
Benutzerbild von TheSpawn
 
Offline
Registriert seit: 11-2004
Ort: Oberhausen
Beiträge: 541
Ich befürchte das er mit Standleitung ein VPN zwischen den Standorten meint.
IHMO gibt´s keine Standleitung ohne feste IP.

Gruß
TheSpawn

Signatur
Neun der Stimmen in meinem Kopf sagen ich sei nicht verrückt, die Zehnte summt die Melodie von Tetris.

    Mit Zitat antworten
Alt 09.06.2010, 10:14   #8
Junior Member
 
Offline
Registriert seit: 10-2009
Beiträge: 76
Kennt jemand dieses Produkt bzw diese Firma?

Securepoint UTM-Security Appliance RC400 - Enterprise Business

Macht auf mich einen echt guten Eindruck!
    Mit Zitat antworten
Alt 09.06.2010, 11:12   #9
Board Veteran
 
Benutzerbild von cschra
 
Offline
Registriert seit: 11-2003
Ort: Hamburg
Beiträge: 818
Hey,

ich möchte dich ja nicht anranzen, aber das wilde posten von Links hilft dir nicht weiter. Wenn du schon so ein großes Budget hast und uns hier nach Hilfe fragst, solltest du deinen Rahmen schon etwas klarer definieren.

dazu gehört Imho zum Beispiel:

Wieviele VPN Sessions?
Welche VPN Funktionalitäten? IPSec, SSL VPN, PPTP?
Wieviele User? (auch zukünftige!)
Antivirus, wie soll gescannt werden? Ist z.B. am Client auch noch ein AV Installiert?
Antispam?
Unterstüzung von OSPF, RIP, BGP, GRE?
Clustering zwecks HA?

Ganz stumpf, das was du bisher preisgegeben hast, würde vom Ding her auch eine Fritz!Box machen, abgesehen von der UTM Funktionalität. Also definiere mal deinen Rahmen. Auch was du alles mit UTM machen willst. Also z.B. mehrere Grupen die Unterschiedlich gefiltert werden usw. Nur so erhältst du am Ende auch die Appliance die zu euch passt. Achso und AD/LDAP können mittlerweile so ziemlich alle... Gehört auch zum guten Ton.

Grüße
    Mit Zitat antworten
Alt 14.06.2010, 15:48   #10
Member
 
Online
Registriert seit: 11-2007
Beiträge: 246
Hallo fernmelder,
hab grad zufällig dein Post gelesen. Also wir sind zertifizierter Securepoint Partner und ich kann dir das Gerät wirklich empfehlen, wobei für eure Größe wohl locker auch ne RC300 drin sein sollte. Erfüllt alle deine Anforderungen und noch weit mehr.
Und ist wirklich ziemlich günstig denk ich, da alle Dienste integriert sind ohne Aufpreis. Wenn du fragen hast kannst gern schreiben
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco Catalyst 5000 123 Cisco Forum — Allgemein 3 01.05.2007 12:49
HP Superstore Tape 5000+ CoolAce Windows Forum — Allgemein 5 15.11.2005 08:58
event ID: 5000 norikimay Windows Server Forum 3 14.07.2005 16:08
5000 Postings! boardadmin Off Topic 24 01.01.2004 19:53
Port 5000 4zap Windows Forum — LAN & WAN 5 20.08.2003 09:17


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:33 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang