Firewall und DSL mit 5 statischen IP Adressen
In unserem Unternehmen wird ab 01.10. eine SDSL Leitung mit 5 öffentlichen IP Adressen verwendet. Die Adressen werden gesondert für verschiedene Server verwendet (FTP).
Nun möchte ich zeitgleich eine vernünftige Firewall einführen.
Dazu hätte ich einige Fragen:
- Verwende ich eine Hardwarefirewall -> benötige ich dann für jede IP Adresse eine eigene (5 Firewalls)?
- Verwende ich eine Softwarefirewall (ISA Server) -> benötige ich einen Server mit 1 + 5 Netzwerkanschlüssen?
Oder wie soll ich da vorgehen? Ist eine Hard- oder Softwarelösung empfelenswert?
Vielen Dank für Euere Hilfe!
california92
Nun möchte ich zeitgleich eine vernünftige Firewall einführen.
Dazu hätte ich einige Fragen:
- Verwende ich eine Hardwarefirewall -> benötige ich dann für jede IP Adresse eine eigene (5 Firewalls)?
- Verwende ich eine Softwarefirewall (ISA Server) -> benötige ich einen Server mit 1 + 5 Netzwerkanschlüssen?
Oder wie soll ich da vorgehen? Ist eine Hard- oder Softwarelösung empfelenswert?
Vielen Dank für Euere Hilfe!
california92
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 14513
Url: https://administrator.de/contentid/14513
Ausgedruckt am: 25.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Moin,
die 5 IP´s kannst Du in der Firewall (je nach Anzahl der Ports) bequem administrieren und routen.
Gruß, Rene
die 5 IP´s kannst Du in der Firewall (je nach Anzahl der Ports) bequem administrieren und routen.
Gruß, Rene
Hmmm,
gute HFW´s bekommt man halt nicht für 100,- bei LIDL
Es kommt immer auf die Anforderung an. Man "munkelt" gutes über die "Firebox"-Serien von WATCHGUARD.
Die "üblichen" Hersteller wären: Sonicwall, Watchguard, Cisco*, Checkpoint
(was vergessen?)
Gruß, Rene
<font size=1>*= Bei CISCO bin ich momentan vorsichtig, die haben mir in der jüngsten Vergangenheit zu viele "Lecks" gehabt ...</font>
gute HFW´s bekommt man halt nicht für 100,- bei LIDL
Es kommt immer auf die Anforderung an. Man "munkelt" gutes über die "Firebox"-Serien von WATCHGUARD.
Die "üblichen" Hersteller wären: Sonicwall, Watchguard, Cisco*, Checkpoint
(was vergessen?)
Gruß, Rene
<font size=1>*= Bei CISCO bin ich momentan vorsichtig, die haben mir in der jüngsten Vergangenheit zu viele "Lecks" gehabt ...</font>
Also wenn du die Alternative ISA Server schon mal ins AUge gefasst hast, dann würd ich dir empfehlen, auch die zu nehmen. Du kannst am ISA Server auf der Externen Schnittstelle einfach 5 IP Adressen einrichten, und dann Serververöffentlichungen einrichten. Geht für Leute, die schon mit ISA 2004 vertraut sind kinderleicht. ISA Server kostet eben nur erst mal 2000? dafür hast du eine gute Firewall und auch gleich einen Proxy server. Dies wär mein Klarer Favorit.