Gesamt-Netz-Firewall
Moin ihr Admins
Ich habe vor den ISP zu wechseln.
Zu diesem Anlass habe ich vor mein Heimnetz neu zu gestalten.
Meine Überlegungen sehen so aus:
Ich stelle meinen alten Rechner auf. Über diesen verbinden sich die einzelnen Rechner meiner Familie über W-Lan mit dem Internet.
Auf dem alten Rechner wird eine Firewall installiert und konfiguriert, durch die alles durch muss.
Virescanner werden auf jedem Rechner selber installiert.
Ich hatte vor die Outpost Firewall einzusetzen, da diese doch sehr gute Testergebnisse hat und die Probeversion mir sehr gut gefällt.
Leider kostet eine 5 Rechner Lizenz 100€, was ja eigentlich noch günstig ist, wir haben aber 7 Computer zu Hause stehen.
D.H. unbezahlbar.
Deswegen hatte ich vor den alten Rechner halt als "Hardware-Firewall" dazwischen zu schalten also quasi eine Firewall Lizenz kaufen und auf dem Rechner installieren.
Wäre das überhaupt so möglich wie ich mir das vorstelle?
Würde das geschwindigkeitseinbußen geben?
Welches OS sollte ich bei dem alten Rechner am besten einsetzen?
Weitere Fragen folgen^^
Ich habe vor den ISP zu wechseln.
Zu diesem Anlass habe ich vor mein Heimnetz neu zu gestalten.
Meine Überlegungen sehen so aus:
Ich stelle meinen alten Rechner auf. Über diesen verbinden sich die einzelnen Rechner meiner Familie über W-Lan mit dem Internet.
Auf dem alten Rechner wird eine Firewall installiert und konfiguriert, durch die alles durch muss.
Virescanner werden auf jedem Rechner selber installiert.
Ich hatte vor die Outpost Firewall einzusetzen, da diese doch sehr gute Testergebnisse hat und die Probeversion mir sehr gut gefällt.
Leider kostet eine 5 Rechner Lizenz 100€, was ja eigentlich noch günstig ist, wir haben aber 7 Computer zu Hause stehen.
D.H. unbezahlbar.
Deswegen hatte ich vor den alten Rechner halt als "Hardware-Firewall" dazwischen zu schalten also quasi eine Firewall Lizenz kaufen und auf dem Rechner installieren.
Wäre das überhaupt so möglich wie ich mir das vorstelle?
Würde das geschwindigkeitseinbußen geben?
Welches OS sollte ich bei dem alten Rechner am besten einsetzen?
Weitere Fragen folgen^^
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 72561
Url: https://administrator.de/forum/gesamt-netz-firewall-72561.html
Ausgedruckt am: 23.12.2024 um 19:12 Uhr
10 Kommentare
Neuester Kommentar
Ja, das wäre so denkbar und Geschwindigkeitseinbußen hast du wohl nicht zu befürchten. Bei den derzeitigen DSL Geschwindikkeiten kann da jeder altersschwache Pentium oder AMD mithalten.
Als Firewall OS solltest du dir IPCop ansehen. Ein rundrum sorglos Packet. Einfach ISO Image downloaden, auf CD brennen und direkt davon installieren. Die Administration geschieht dann über eine Weboberfläche.
Falls dir das Englische Schwierigkeiten macht:
http://www.ipcop-forum.de/
bzw.
http://www.ipcop-forum.de/dokumentation.php
Als Firewall OS solltest du dir IPCop ansehen. Ein rundrum sorglos Packet. Einfach ISO Image downloaden, auf CD brennen und direkt davon installieren. Die Administration geschieht dann über eine Weboberfläche.
Falls dir das Englische Schwierigkeiten macht:
http://www.ipcop-forum.de/
bzw.
http://www.ipcop-forum.de/dokumentation.php
Hallo,
wäre da nicht ein Harware-Router mit WLAN die bessere, weil günstigere Alternative? IPCOP ist eine Supersache, leider ist er kein WLAN-Accespoint, sowie der Fragesteller ihn benötigt. Der Linksys WRT54 ist doch immer eine gute Wahl, wenn Du den Provider wechselst bekoomst Du fast immer entsprechende Hardware dazu. Fragen kostet nichts.
Gruß,
Arch Stanton
wäre da nicht ein Harware-Router mit WLAN die bessere, weil günstigere Alternative? IPCOP ist eine Supersache, leider ist er kein WLAN-Accespoint, sowie der Fragesteller ihn benötigt. Der Linksys WRT54 ist doch immer eine gute Wahl, wenn Du den Provider wechselst bekoomst Du fast immer entsprechende Hardware dazu. Fragen kostet nichts.
Gruß,
Arch Stanton
Keine Frage...Recht hast du ! Aber was den IPCop und WLAN anbetrifft ist das nicht ganz korrekt... der IPCop kann auch mit der richtigen WLAN Karte an Bord durchaus AP spielen wie du hier
http://www.ipcop-forum.de/manuals/examples/blue-wlan-ap.png
unschwer sehen kannst. Einfacher ist es aber sicher in das blaue Segment einen AP zu hängen...
http://www.ipcop-forum.de/manuals/examples/blue-wlan-ap.png
unschwer sehen kannst. Einfacher ist es aber sicher in das blaue Segment einen AP zu hängen...
Ist der Fragesteller ein Bastler, also Technik-affin, so mag es sicherlich eine Herausforderung für ihn sein, solch ein System zusammenzustellen. Ich habe früher auch viel gebastelt, freue mich aber heute, daß es auch einfacher geht. Ich habe übrigens auf meinem Linksys-Router die Tomato-Firmware drauf. Da kann man sogar die Bandbreite in Echtzeit messen. Aber nichts gegen ipCop, den habe ich bei einigen Kunden schon vor mehr als 5 Jahren eingesetzt und nutze da auch die geniale Zerina-/VPN-Technologie.
Gruß,
Arch Stanton
Gruß,
Arch Stanton
möchte lieber was haben was gut ist^^
Also ne vernünftige Software.
Also ne vernünftige Software.
Hallo,
da sei mir aber jetzt doch die Frage erlaubt: Bist du in der Lage zu beurteilen, was "gut" ist? Hast du eine Vorstellung davon, was das sein soll?
Meine ganz persönliche Meinung: Für kleine Privatnetze reicht jede Router-Firewall voll und ganz aus. Alleine das NAT/Masquerading stellt schon eine Sicherung dar, die ziemlich gut gegen alles, was von außen kommt schützt. Und die allermeisten Angriffe gehen mittlerweile wohl eh von Malware aus, gegen die also eine Firewall nichts nützt.
Die nächste Sicherheitsstufe stellen SPI-Firewalls dar. Aber die wollen auch konfiguriert werden...
In der c't gab es afaik vor nicht all zu langer Zeit ein Projekt zum Einrichten eines IP-Cop ...und dann mittels XEN noch mehrere VMs auf einer Hardware, damit dann mehrstufig.
Wenn du die Kosten für den Router kalkulierst vergiss die Stromkosten nicht.
Filipp
oh mann oh mann, was ich schon alles gehört habe....
Also: Du installierst die einen Windows 2003 Server mit Domänencontroller und holst Dir eine Cisco-Firewall, dann installierst Du einen MS-ISA-Server und dann einen Fingerabdruckscanner für jeden Arbeitsplatz... und so weiter.
das ganze nent man Paranoia.
Arch Stanton
Also: Du installierst die einen Windows 2003 Server mit Domänencontroller und holst Dir eine Cisco-Firewall, dann installierst Du einen MS-ISA-Server und dann einen Fingerabdruckscanner für jeden Arbeitsplatz... und so weiter.
das ganze nent man Paranoia.
Arch Stanton
Dann sieh dir doch mal den ct Server an. Das ist genau was du willst naemlich eine eierlegende Wollmilchsau mit Server, der sehr guten Endian Firewall, und einem Segment fuer den WLAN.
Das sollte bestens auf deine Anforderungen passen. Auch hier wieder: Einfach ISO Image auf CD brennen und auf dem alten Rechner installieren und ueber Web konfigurieren.
http://www.heise.de/ct/projekte/srv/
Das sollte bestens auf deine Anforderungen passen. Auch hier wieder: Einfach ISO Image auf CD brennen und auf dem alten Rechner installieren und ueber Web konfigurieren.
http://www.heise.de/ct/projekte/srv/