Jump to content

Firewallkonzept - Richtig oder Quatsch?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe ein Problem bei einem Kunden mit folgender Konstellation:

 

3 x Standorte mit jeweils Lancom 1722 VPN Router untereinander vernetzt

 

An jedem Standort gibt es ein Lan mit Verwaltung und Produktionsrechnern.

Die Produktionsrechner können nur ohne Virenschutz laufen und müssen auf Netzlaufwerke der Verwaltungsrechner zugreifen.

 

Jetzt muss ich sicherstellen dass kein Verwaltungsrechner kein Produktionsrechner mit einem Virus infiziert. Alle Verwaltungsrechner haben einen Virenschutz drauf.

 

Nun ist die Idee im das Lan im jeweiligen Standort zu trennen in 2 verschiedene IP Bereiche und die 2 Netze mit einem Fortinet Router (Modell FortiGate-30B inkl. Virenschutz) zu verbinden. Somit wird der gesamte Verkehr zwischen den Lan´s des Standortes gescannt.

 

Was haltet ihr davon? Ist das der richtige Weg oder gibt es etwas was ich anders machens sollte?

 

Kennt jemand die Fortigate Firewalls? Taugen die was oder gibt es bessere Modelle??

 

Vielen Dank für eure Unterstützung!!!

Link zu diesem Kommentar

Hi,

 

die Fortigate Produkte finde ich sehr überzeugend, kann dir allerdings mangels wirklicher Vergleichbarkeit jetzt nichts sagen ob es andere Hersteller gibt die es besser machen. Ich habe einen 200A Cluster im Einsatz und noch ein paar 50B und 100B und bin super zufrieden. Ansonsten setze ich Vyatta Router auf Hardware ein.

 

Du kannst in den Fortigates einstellen, dass sie den Traffic auf Viren etc. Scannen. Aber ich vermute das die 30B zu klein sind. Die 30er Serie ist imho für SOHO gedacht und sind entsprechend schmal ausgelegt. Wenn du da richtig Traffic rüberschaufeln willst wirds wohl eng. Ansonsten muss ich mich auch fragen warum die Produktionsrechner nur ohne Virenschutz laufen können?

 

Grüße

Link zu diesem Kommentar
warum können die Produktionssrechner nur ohne Virenscanner laufen?

 

Ich formuliere die Frage um:

Warum müssen/sollen die Produktionsrechner ohne Virenschutz laufen.

 

Dir ist aber schon bekannt, dass ein PC, der als Netzlaufwerk eine Freigabe, auf die auch Verwaltungs-PCs zugreifen, gemappt hat, auf diese Freigabe selbstverständlich auch Viren kopieren kann?

 

Und das filtert Dir keine Firewall!

 

Ich würde schon prüfen, ob es nicht möglich ist, auf die Produktions-PCs doch ein Virenschutz installiert werden kann.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...