pianoman82
Goto Top

Hardware vs. Software-Firewall

Guten Morgen liebe Forengemeinde!

Ich bin aktuell auf der Suche nach einer Hardware-Firewall und bin etwas hin und hergerissen ob ich physikalische Hardware oder eine Software-Appliance anschaffen soll. Ich weiß, dass es mittlerweile wirklich gute Appliances gibt, das ist auch nicht mein Problem. Einzig der Gedanke das die Firewall später als VM läuft und der einzige Zugangspunkt zum Server ist hält mich davon ab. Wie sind hier Eure Erfahrungen?

In meinem Fall würde das bedeuten das ich vom ILO-Interface eine Netzwerkverbindung auf einen der "normalen" Ports legen müsste um auf ILO ebenfalls Zugriff zu bekommen. Ein Gedanke der nicht so richtig in meinen Kopf möchte.

Über Vorschläge, Ansichten und Alternativen freu ich mich.

Herzliche Grüße

Content-ID: 272917

Url: https://administrator.de/contentid/272917

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

Hajo2006
Hajo2006 26.05.2015 um 09:16:12 Uhr
Goto Top
Hi,

also ich finde das eine Firewall eigenständig (also eigene Hardware) laufen sollte, welche man wählt
kommt denke ich zum einen aufs Budget an und was man alles machen möchte (IDS usw.) an. Aber
das ist halt meine Meinung, denn ich finde für den Privaten zu Hause ist der Router und die Windows
Firewall ausreichend.

Gruß
Hajo
jmcclane
jmcclane 26.05.2015 um 09:28:15 Uhr
Goto Top
Hi,
und deine Bedenken, dass du nur über einen Zugangspunkt zum Server kommst, sind berechtigt.
Nur eine Firewall bedeutet ja einen single point of failure.
Bei einem Defekt oder Misskonfiguration steht das Netz.
Gruß
killtec
killtec 26.05.2015 um 09:38:05 Uhr
Goto Top
Hi,
also ich würde dir zu einer HW Firewall raten. Die ist immer besser und vor allem sicherer als eine VM. Diese könntest du zwar auch nehmen, würde ich aber dann auf einen separaten Server (host) laufen lassen. Somit kann man auch gleich die stromsparendere Version der Hardwarefirewall nehmen.
Je nach Anforderungen kannst du dir dann eine Firewall aussuchen (z.B. Cisco ASA).

Gruß
StefanKittel
StefanKittel 26.05.2015 um 09:47:50 Uhr
Goto Top
Moin,

das hängt von Deinem Sicherheitsbedürffnis und Deiner Infrastruktur ab.

Virtuelle Firewalls sind die komplexere und flexiblere Lösung. Wenn Du z.B. schon eine HA-Infrastruktur hast kann man diesen Effekt nutzen.
Aber komplexer bedeutet auch anfälliger.

Bei einer Hardware-Firewall kannst Du einfach den Kabeln folgen und bis sicher, dass Daten nur so laufen können.

Wortmann hat vor kurzem ein RZ gebaut.
Jeder Kunde bekommt eine Securepoint VM als dreingabe.

Viele Grüße

Stefan
medikopter
medikopter 26.05.2015 um 23:29:07 Uhr
Goto Top
Ein Alix Board mit Pfsense tut es doch auch, ist kosten günstig und es gibt eine große Community.
pianoman82
pianoman82 27.05.2015 um 08:53:29 Uhr
Goto Top
Vielen Dank für Eure Antworten, das hat mir bei der Entscheidung geholfen. Da ich momentan noch kein Cluster betreibe habe ich mich für die Hardware-Variante entschieden. Die ist zwar auch nicht geclustert aber das wird kurzfristig folgen.

Herzliche Grüße und einen schönen Tag.