Jump to content

Welche Router/Firewalls verwendet ihr zur Netztrennung?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

 

Da in einem Bereich die Netze demnächst wachsen - benötigen wir hier einen Router mit entsprechenden Firewall/Filterfunktionen.

 

Es werden 8-10 Netze darüber geroutet. Der Traffic hält sich in Grenzen - jedoch sollen entsprechende Filterregeln vernünftig erstellt werden können.

 

Welche Produkte könnt ihr für einen solchen Einsatzzweck empfehlen?

Sophos? Lancom? Juniper?

 

Besten Dank

viele Grüße

 

Link zu diesem Kommentar

Also wir nutzen Router um Netze zu verbinden und firewall-appliances um sie wieder zu trennen:lol3:

 

Als Geräte kommen Cisco ASR und Cisco Firepower zum Einsatz. Für ein paar DSL-Anschlüsse haben wir cisco 800er.

 

Du musst etwas näher spezifizieren was die Geräte können sollen. Routing, NAT, paketfilter, applikationsfilterung, malwareerkennung, 100Mbit, 1Gb, 10Gb usw. 

Link zu diesem Kommentar
vor 1 Stunde schrieb holzapfel:
 

...

Da in einem Bereich die Netze demnächst wachsen - benötigen wir hier einen Router mit entsprechenden Firewall/Filterfunktionen.

 

Es werden 8-10 Netze darüber geroutet. Der Traffic hält sich in Grenzen - jedoch sollen entsprechende Filterregeln vernünftig erstellt werden können.

...

 

Hallo Holzapfel,

welche Firewall-/Filterfunktionen suchst du genau? - wenn es nur ein Routing sein soll mit rudimentären Firewallfunktionen (iptables) ohne Webfilter ect. dann schau dir die Sachen von LANCOM an. Alternativen die weitere Merkmale wie Traffic/Paket Filter ect. haben und dynamisches Firewalling erlauben sind entsprechend teurer. Wie schon genannt: Sophos, Juniper, Cisco ASA ect. Ich habe unter anderem mehrere Linux Firewalls laufen die auf iptables Basis agieren und erweiterte Funktionen haben. Hier wäre OpenSense oder Mikrotik zu nennen. (wobei Mikrotik nicht unbedingt ein reines Firewall OS ist)

 

Ich zitiere hier gern:"Anforderungen definieren" - du hast eine Richtung vorgegeben, allerdings müssten wir das jetzt mal hier konkret machen. Brauchst du nur Firewall oder soll zB noch ein Webfilter mitlaufen?

 

Grüße

Carsten

Link zu diesem Kommentar
vor 6 Stunden schrieb holzapfel:

Welche Produkte könnt ihr für einen solchen Einsatzzweck empfehlen?

 

Moin

 

Kannst Du Geld in die Hand nehmen oder musst Du sparsam leben? Mache eine Liste der Hersteller, dann suche geeignete Produkte raus, schaue die Eigenschaften an, mache dafür eine Matrix auch mit den Preisen.

 

Wozwischen soll den geroutet werden, zwischen Client-Client-Netzen oder zwischen Client- und Server-Netz? Oder sollen Clients nur ins Internet. Gibt es zumindest einen Entwurf für den Soll-Netzwerkplan mit den Definitionen der Anforderungen?

bearbeitet von lefg
Link zu diesem Kommentar

Also dafür kann schon auch Geld in die Hand genommen werden. Wichtiger wäre, dass es vernünftig zu handhaben ist.

Mit PFsense z.b. bin ich mal in Berührung gekommen - aber nicht wirklich gut damit klar gekommen...

 

Es soll vor allem zwischen verschiedenen Client Netzen geroutet werden. Aber auch zwischen 2-3 Servern. Im Endeffekt würde auch einfaches Routing mit einfachen Filterregeln reichen.

Client Netz A -> Client Netz B Zielport 0815

Cleint Netz B -> Server Netz C Zielport 0815

 

Switche werden gemischt von HP und Unifi verwendet. Die Firewall an welcher die Internetleitungen hängen ist eine Sophos.

Durchsatz an den Ports sollte 1GB normal locker reichen. Außer evtl. zu einem Netz vielleicht 10GB

 

Ich glaube, ich starte jetzt aber wirklich mal mit einer entsprechenden Matrix.

Danke auch an euch für die tolle Beteiligung.

 

 

Link zu diesem Kommentar
vor 3 Stunden schrieb holzapfel:

Also dafür kann schon auch Geld in die Hand genommen werden. Wichtiger wäre, dass es vernünftig zu handhaben ist.

Mit PFsense z.b. bin ich mal in Berührung gekommen - aber nicht wirklich gut damit klar gekommen...

Switche werden gemischt von HP und Unifi verwendet. Die Firewall an welcher die Internetleitungen hängen ist eine Sophos.

Durchsatz an den Ports sollte 1GB normal locker reichen. Außer evtl. zu einem Netz vielleicht 10GB

Na ja, etwas Geld werdet Ihr auch schon in die Hand nehmen müssen. 8-10 Netze á 1 Gbit + 1 Netz mit 10 Gbit ist schon nicht gar so wenig. Da solltet Ihr schon eine entsprechend performante HW einsetzten. Ich würde auf 10 Gbit gehen und die Gbit-Netze per VLAN auf die 10 Gbit-Schnittstellen führen. Und bitte auch an Redundanz denken! 

Grundsätzlich ist eine Sophos ja schon im Einsatz. Die könnte so etwas natürlich auch erledigen, sofern die HW entsprechend ausgestattet ist. 

Ich würde trotz Deiner negativen Erfahrungen in Richtung pfsense/opnsense tendieren. Die Systeme sind (lizenz)kostenlos verfügbar, werden regelmäßig gewartet und bieten darüber hinaus alle Möglichkeiten (u.a. Redundanz per CARP). Evtl. macht es Sinn, sich für die Konzeption/Implementierung einen versierten DL hinzuzuholen.

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...