Empfehlung Firewall
Hallo zusammen,
ich benötige für ein kleines Unternehmen (5 Mitarbeiter) eine Firewall und weiß nicht so recht, was ich nehmen soll. Der Internetzugang ist dort aktuell über eine Fritzbox 7390 realisiert. Diese Box stammt vom TK-Anbieter und muss wohl auch weiterhin genutzt werden, da über diese auch die Telefonie läuft inkl. VoIP VLAN-ID und PVC.
Nun soll aus Sicherheitsgründen zwischen der Fritze und dem eigentlichen LAN eine zusätzliche Firewall, da die Fritze diesbezüglich ja nicht so der Bringer ist (ausgehende Regeln etc.).
Könnt ihr mir für diesen Anwendungsbereich eine Firewall Lösung empfehlen? IdR. verbaue ich bei Kunden mit Standleitungen ein Fortigate, was aber halt relativ teuer ist und da es hinter der Fritze hängt, auch kaum seine Leistungsfähigkeit ausspielen kann.
Was meint ihr?
Grüße,
Odde23
ich benötige für ein kleines Unternehmen (5 Mitarbeiter) eine Firewall und weiß nicht so recht, was ich nehmen soll. Der Internetzugang ist dort aktuell über eine Fritzbox 7390 realisiert. Diese Box stammt vom TK-Anbieter und muss wohl auch weiterhin genutzt werden, da über diese auch die Telefonie läuft inkl. VoIP VLAN-ID und PVC.
Nun soll aus Sicherheitsgründen zwischen der Fritze und dem eigentlichen LAN eine zusätzliche Firewall, da die Fritze diesbezüglich ja nicht so der Bringer ist (ausgehende Regeln etc.).
Könnt ihr mir für diesen Anwendungsbereich eine Firewall Lösung empfehlen? IdR. verbaue ich bei Kunden mit Standleitungen ein Fortigate, was aber halt relativ teuer ist und da es hinter der Fritze hängt, auch kaum seine Leistungsfähigkeit ausspielen kann.
Was meint ihr?
Grüße,
Odde23
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 286382
Url: https://administrator.de/contentid/286382
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
wie so oft kann ich dir PfSense empfehlen:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
http://varia-store.com/Systeme-mit-Software/pfSense:::223_271.html
Wenn du Support benötigst kannst du hier auch welchen dazu kaufen.
Alternativ kann ich auch die kleinen Sophos SG1XX empfehlen.
VG
Val
wie so oft kann ich dir PfSense empfehlen:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
http://varia-store.com/Systeme-mit-Software/pfSense:::223_271.html
Wenn du Support benötigst kannst du hier auch welchen dazu kaufen.
Alternativ kann ich auch die kleinen Sophos SG1XX empfehlen.
VG
Val
Hallo Odde
könnte zum Beispiel eine Sophos UTM SG 105 als Hardware sein und darauf die Basic Guard Lizenz oder je nach Anforderungen die Full Guard laufen lassen.
Das ganze an den LAN4-Port der FB und in der FB den Gastzugang aktivieren
Gruß
Holger
PS
Preise zum Beispiel bei Infinigate
könnte zum Beispiel eine Sophos UTM SG 105 als Hardware sein und darauf die Basic Guard Lizenz oder je nach Anforderungen die Full Guard laufen lassen.
Das ganze an den LAN4-Port der FB und in der FB den Gastzugang aktivieren
Gruß
Holger
PS
Preise zum Beispiel bei Infinigate
Grüß Gott Odde
falls es die Sphos werden sollte, fräg mal den Händler nach einem Gerät incl. Lizenz (analog Preisliste Zeile 90) und frag nach Subscription Renewals für 2 oder 3 Jahre.
Gruß Elbe -> Donau
falls es die Sphos werden sollte, fräg mal den Händler nach einem Gerät incl. Lizenz (analog Preisliste Zeile 90) und frag nach Subscription Renewals für 2 oder 3 Jahre.
Gruß Elbe -> Donau
Wie ist das eigentlich bei PfSense mit Updates z.B. bei Sicherheitlücken, muss ich da selbst drauflos bauen oder gibt es da zeitnah auch Updates?
Du brauchst hier garnix drauf los bauen, sondern bist wie bei den anderen Herstellern darauf angewiesen, dass zeitnah Updates für bestehende Sicherheitslücken veröffentlicht werden.Der Code basiert auf einem gehärtetem FreeBSD und bietet an sich schon eine hohe Sicherheit.
Im Moment ist zwar noch nicht ganz klar, auf was es hinaus laufen wird, aber die Sophos scheint mir auch so eine gute Alternative zu den bisher von mir genutzten Fortigates zu sein, mit welche ich immer mal wieder auch Probleme hatte, weil die Firmware etwas buggy war.
Kann ich absolut bestätigen, die Sophos Geräte sind wirklich klasse!VG
Val