general-failure
Goto Top

Interne Firewall gesucht (VLANs, Internetzugang)

Hi,

in einem Labornetz (ca. 100 Rechner) gibt es keine Windows- oder AV-Updates. Um die Sicherheit zu erhöhen, möchte ich jeden Laborraum in ein eigenes VLAN packen. Alle Räume sollen einen zentralen Server erreichen können. Eine Firewall-Lösung würde sich hier anbieten. Die Firewall muss mind. 1 GBit/s beim Durchsatz schaffen und DNS/DHCP können. Ich dachte da an eine Rohde & Schwarz GP-U 100 1. Ich brauche auch eine neue interne Firewall für den Internetzugang (hat nichts mit dem Labornetz zu tun, UTM-Funktionen hier eher unwichtig). Also 2x GP-U 100 + 1x Ersatz. Plan siehe unten, hoffe, habe nix vergessen face-smile Was meint ihr? Würdet ihr andere Firewalls empfehlen?
vlans

Content-Key: 363557

Url: https://administrator.de/contentid/363557

Printed on: April 20, 2024 at 01:04 o'clock

Member: aqui
aqui Feb 04, 2018 updated at 10:18:57 (UTC)
Goto Top
Guckst du hier wenn du was eigenes nehmen willst:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
bzw. VLAN
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Ansonsten die üblichen Kommerziellen, Watchguard, Sophos, Zywall, Barracuda usw.
Member: magicteddy
magicteddy Feb 04, 2018 at 10:24:30 (UTC)
Goto Top
Moin,

ist dafür wirklich eine Firewall nötig oder tuts auch ein L3 Switch? Der hat den Vorteil alles mit Wirespeed abzufrühstücken.
Könnte in diesem Fall der Server DNS erledigen?
Klären solltest Du noch ob die GP-U 100 den Durchsatz wirklich erreicht, traue keinem Marketingsprech face-smile, 1800 (Mbit/s) können bedeuten 1 Port 900 Mbit/s rein, am anderen 900 Mbit/s raus und die Kiste ist am Anschlag.

-teddy
Member: General-Failure
General-Failure Apr 14, 2018 at 13:23:00 (UTC)
Goto Top
Moin,

was haltet ihr eigentlich von pfsense bzw. opnsense und diesem Teil hier: https://www.supermicro.com/products/system/1u/5018/SYS-5018D-FN8T.cfm ?
Mich reizen vor allem die beiden SFP+ - Anschlüsse.

@magicteddy es werden nur bestimmte Ports geöffnet.
Member: aqui
aqui Apr 14, 2018 at 13:25:58 (UTC)
Goto Top
Supermicro hat immer gute Hardware. Damit machst du garantiert nix falsch. pfSense auf die SSD geflasht und du hast eine Super Firewall face-wink