Hoch Verfügbares IPSec-Gateway mit Stateful Failover gesucht.
Hallo,
falls das Thema besser woanders rein passt bitte verschieben. Bin mir da nicht sicher.
Ich suche ein IPSec-Gateway das sich hochverfügbar einrichten lässt und dabei die SAs repliziert, so dass bei einem Failover kein Reconnect notwendig ist. Am Liebsten als virtuelle Appliance oder als Open Source Software so dass wir da selbst eine virutelle Appliance draus machen können.
Bisher gefunden habe ich:
Cisco PIX/ASA: Können teilweise Stateful Failover, sind aber recht teuer und keine virtuellen Appliances.
StrongSWAN: Kann das zwar seit 4.4, aber die notwendigen Kernel-Patches haben noch nicht den Weg in den Standard-Kernel gefunden. Außerdem nicht sonderlich verbreitet und daher wohl noch nicht so ausgereift.
OpenBSD. Kann das schon lange. Leider haben wir nicht soviel Erfahrung mit OpenBSD.
Ideal wäre wohl eine kommerzielle Distri die das auf OpenBSD-Basis offiziell supported. Habe aber leider nichts entsprechendes gefunden.
Darf gerne was kosten, muss aber im Budget bleiben.
Grüße
Thomas
falls das Thema besser woanders rein passt bitte verschieben. Bin mir da nicht sicher.
Ich suche ein IPSec-Gateway das sich hochverfügbar einrichten lässt und dabei die SAs repliziert, so dass bei einem Failover kein Reconnect notwendig ist. Am Liebsten als virtuelle Appliance oder als Open Source Software so dass wir da selbst eine virutelle Appliance draus machen können.
Bisher gefunden habe ich:
Cisco PIX/ASA: Können teilweise Stateful Failover, sind aber recht teuer und keine virtuellen Appliances.
StrongSWAN: Kann das zwar seit 4.4, aber die notwendigen Kernel-Patches haben noch nicht den Weg in den Standard-Kernel gefunden. Außerdem nicht sonderlich verbreitet und daher wohl noch nicht so ausgereift.
OpenBSD. Kann das schon lange. Leider haben wir nicht soviel Erfahrung mit OpenBSD.
Ideal wäre wohl eine kommerzielle Distri die das auf OpenBSD-Basis offiziell supported. Habe aber leider nichts entsprechendes gefunden.
Darf gerne was kosten, muss aber im Budget bleiben.
Grüße
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 252164
Url: https://administrator.de/contentid/252164
Ausgedruckt am: 26.11.2024 um 02:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
hochverfügar ist so eine Sache...und vAppliance schon zweimal. Macht man bei Firewalls mit DMZ und Internetanbindung eigentlich nicht. Im LAN zwischen VLANs sind vAppliance gängig.
Objektorientierte Firewall oder noch besser Firewall Management Software
Erfahrungen mit Sonicwall?
Layer 7 Firewall - Palo Alto oder SonicWall
Gruß,
Dani
hochverfügar ist so eine Sache...und vAppliance schon zweimal. Macht man bei Firewalls mit DMZ und Internetanbindung eigentlich nicht. Im LAN zwischen VLANs sind vAppliance gängig.
Objektorientierte Firewall oder noch besser Firewall Management Software
Erfahrungen mit Sonicwall?
Layer 7 Firewall - Palo Alto oder SonicWall
deal wäre wohl eine kommerzielle Distri die das auf OpenBSD-Basis offiziell supported. Habe aber leider nichts entsprechendes gefunden.
pfSense...Gruß,
Dani