odde23
Goto Top

Empfehlung Firewall

Hallo zusammen,

ich benötige für ein kleines Unternehmen (5 Mitarbeiter) eine Firewall und weiß nicht so recht, was ich nehmen soll. Der Internetzugang ist dort aktuell über eine Fritzbox 7390 realisiert. Diese Box stammt vom TK-Anbieter und muss wohl auch weiterhin genutzt werden, da über diese auch die Telefonie läuft inkl. VoIP VLAN-ID und PVC.

Nun soll aus Sicherheitsgründen zwischen der Fritze und dem eigentlichen LAN eine zusätzliche Firewall, da die Fritze diesbezüglich ja nicht so der Bringer ist (ausgehende Regeln etc.).

Könnt ihr mir für diesen Anwendungsbereich eine Firewall Lösung empfehlen? IdR. verbaue ich bei Kunden mit Standleitungen ein Fortigate, was aber halt relativ teuer ist und da es hinter der Fritze hängt, auch kaum seine Leistungsfähigkeit ausspielen kann.

Was meint ihr?

Grüße,
Odde23

Content-ID: 286382

Url: https://administrator.de/contentid/286382

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

119944
Lösung 119944 22.10.2015, aktualisiert am 23.10.2015 um 22:19:23 Uhr
Goto Top
Moin,

wie so oft kann ich dir PfSense empfehlen:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
http://varia-store.com/Systeme-mit-Software/pfSense:::223_271.html

Wenn du Support benötigst kannst du hier auch welchen dazu kaufen.
Alternativ kann ich auch die kleinen Sophos SG1XX empfehlen.

VG
Val
Dilbert-MD
Dilbert-MD 22.10.2015 um 17:26:25 Uhr
Goto Top
Hallo Odde

könnte zum Beispiel eine Sophos UTM SG 105 als Hardware sein und darauf die Basic Guard Lizenz oder je nach Anforderungen die Full Guard laufen lassen.

Das ganze an den LAN4-Port der FB und in der FB den Gastzugang aktivieren

Gruß
Holger

PS
Preise zum Beispiel bei Infinigate
Odde23
Odde23 22.10.2015 aktualisiert um 19:02:30 Uhr
Goto Top
Hallo zusammen,

danke euch beiden für die Links ich werde mir beides mal anschauen (PfSense und Sophos). Wie ist das eigentlich bei PfSense mit Updates z.B. bei Sicherheitlücken, muss ich da selbst drauflos bauen oder gibt es da zeitnah auch Updates?

Edit: Die Sophos scheint mir ähnlich dem von mir häufiger genutzen Fortigate, auch vom Preis her.

Gruß,
Odde23
Odde23
Odde23 22.10.2015 um 19:04:51 Uhr
Goto Top
Hi Dilbert-MD,

thx für die Links zu den Lizenzen. Die Basic-Guard würde wohl reichen.

Gruß,
Odde23
Dilbert-MD
Lösung Dilbert-MD 23.10.2015 aktualisiert um 22:19:36 Uhr
Goto Top
Grüß Gott Odde

falls es die Sphos werden sollte, fräg mal den Händler nach einem Gerät incl. Lizenz (analog Preisliste Zeile 90) und frag nach Subscription Renewals für 2 oder 3 Jahre.

Gruß Elbe -> Donau
Odde23
Odde23 23.10.2015 um 09:44:23 Uhr
Goto Top
Hi Dilbert,

danke für den Hinweis. Werde ich auf jeden Fall machen. Im Moment ist zwar noch nicht ganz klar, auf was es hinaus laufen wird, aber die Sophos scheint mir auch so eine gute Alternative zu den bisher von mir genutzten Fortigates zu sein, mit welche ich immer mal wieder auch Probleme hatte, weil die Firmware etwas buggy war.

Grüße an die Elbe...
119944
Lösung 119944 23.10.2015 aktualisiert um 22:19:31 Uhr
Goto Top
Wie ist das eigentlich bei PfSense mit Updates z.B. bei Sicherheitlücken, muss ich da selbst drauflos bauen oder gibt es da zeitnah auch Updates?
Du brauchst hier garnix drauf los bauen, sondern bist wie bei den anderen Herstellern darauf angewiesen, dass zeitnah Updates für bestehende Sicherheitslücken veröffentlicht werden.
Der Code basiert auf einem gehärtetem FreeBSD und bietet an sich schon eine hohe Sicherheit.

Im Moment ist zwar noch nicht ganz klar, auf was es hinaus laufen wird, aber die Sophos scheint mir auch so eine gute Alternative zu den bisher von mir genutzten Fortigates zu sein, mit welche ich immer mal wieder auch Probleme hatte, weil die Firmware etwas buggy war.
Kann ich absolut bestätigen, die Sophos Geräte sind wirklich klasse!

VG
Val