laster
Goto Top

Brauch ich beim Einsatz von NetScaler noch eine (richtige) Firewall?

Hallo,

ich kenne mich mit NetScaler nicht aus, habe nur mal Infos eingesammelt. Ist ja eine gute Lösung für Zugriff auf Applikationen (Exchange, Sharepoint, Citrix, ...).

Nun frage ich, ob er auch eine (richtige) Firewall ersetzt mit folgenden Aufgaben: NAT, S2S-VPN, Deep-Packet-Inspection, IPS, ... ?

Hat jemand Erfahrungen?

vG
LS

Content-ID: 286005

Url: https://administrator.de/contentid/286005

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

kontext
kontext 19.10.2015 aktualisiert um 11:24:36 Uhr
Goto Top
Hallo [user:75572},

Zitat:
NetScaler Gateway bietet Anwendern einen sicheren Remote-Zugriff auf XenApp-, XenDesktop- und XenMobile-Anwendungen über viele verschiedene Geräte, einschließlich Laptops, Desktops, Thin Clients, Tablets und Smartphones.

Von daher - nein, NetScaler ersetzt keine "richtige" (Hardware-) Firewall.
Wie du schon angesprochen hast kann man mittels NetScaler kein IPS oder S2S VPN realisieren.

Gruß
@kontext
exellent
Lösung exellent 19.10.2015 aktualisiert um 11:46:08 Uhr
Goto Top
Hi laster,

der Netscaler kann Basis Firewall Aufgaben übernehmen (Paketfilter). Daher solltest du schon noch eine richtige Firewall (nach Möglichkeit eine NGFW) verwenden. Mit dem Netscaler kannst du aber bestens eine WAF (Web Application Firewall) abbilden!

Grüße
exellent
laster
laster 19.10.2015 um 11:30:38 Uhr
Goto Top
Hallo kontext,

danke für die Info. Nutzt ihr NetScaler und wenn ja, welche Firewall habt ihr 'davor'?

Gruß
LS
exellent
Lösung exellent 19.10.2015 aktualisiert um 11:46:03 Uhr
Goto Top
Hi laster,

jep, Ich nutze den Netscaler. Sowohl für Load Balancing / Content Switching / GSLB / Citrix Gateway als auch als Web Application Firewall. Davor/dahinter kommt ein zweistufiges Firewallkonstrukt bestehend aus Fortinet und Palo Alto.

Grüße
exellent
laster
laster 19.10.2015 um 11:46:00 Uhr
Goto Top
Ok, danke.
vG
LS
kontext
Lösung kontext 19.10.2015 aktualisiert um 19:19:32 Uhr
Goto Top
Hallo @laster,

ich nutze NetScaler nicht mehr ...
... Firewall technisch setzen wir wie @exellent auf Fortinet oder andere Hersteller.

Gruß
@kontext