Kaufberatung: Firewall mit VPN Funktion und HA Cluster Fähigkeit
Hallo Liebe Kollegen,
ich bin gerade auf der Suche nach einer guten Hardware Firewall die VPNs kann, Internet Failover kann und zudem auch noch HA fähig ist.
Folgende Konstellation haben wir:
Wir haben unseren Hauptsitz mit einer 100 Mbit Standleitung
Einen Standort mit ebenfalls einer 100 Mbit Standleitung.
Sowie einige Sachen in ein RZ ausgelagert mit 1GBit Standleitung.
Die Geräte sollen mit 2 ständigen VPN Verbindungen konfiguriert werden. (also jeweils zum anderen Standort und ins RZ).
Eigentlich nichts dolles. Dazu kommen so ca 10 VPN Verbindungen die Mitarbeiter herstellen um ins Netzwerk zu kommen.
Natürlich sollte die Firewall auch gängige Sicherheitsmodelle wie Content Filtering etc beherrschen.
Der aktuelle Dienstleister hat hier für die VPNs nen Mischmasch aus IPCOP, Netgear UTM Firewall und eigens zusammen gekloppter openVPN Server.
Natürlich alle total unterfordert.
Ich habe eben kurz mit den Dell Sonicwalls geliebäugelt, aber das war es dann auch schon.
ich danke schon einmal für eure Mühen.
ich bin gerade auf der Suche nach einer guten Hardware Firewall die VPNs kann, Internet Failover kann und zudem auch noch HA fähig ist.
Folgende Konstellation haben wir:
Wir haben unseren Hauptsitz mit einer 100 Mbit Standleitung
Einen Standort mit ebenfalls einer 100 Mbit Standleitung.
Sowie einige Sachen in ein RZ ausgelagert mit 1GBit Standleitung.
Die Geräte sollen mit 2 ständigen VPN Verbindungen konfiguriert werden. (also jeweils zum anderen Standort und ins RZ).
Eigentlich nichts dolles. Dazu kommen so ca 10 VPN Verbindungen die Mitarbeiter herstellen um ins Netzwerk zu kommen.
Natürlich sollte die Firewall auch gängige Sicherheitsmodelle wie Content Filtering etc beherrschen.
Der aktuelle Dienstleister hat hier für die VPNs nen Mischmasch aus IPCOP, Netgear UTM Firewall und eigens zusammen gekloppter openVPN Server.
Natürlich alle total unterfordert.
Ich habe eben kurz mit den Dell Sonicwalls geliebäugelt, aber das war es dann auch schon.
ich danke schon einmal für eure Mühen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 282376
Url: https://administrator.de/contentid/282376
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
wir setzten hier bei uns in der Firma Sophos UTMs ein und sind damit eigentlich ganz zufrieden.
VPN, Failover und HA können die natürlich alles. Content Filter etc. ist auch mit an Bord.
Am besten schaust du dir das System einfach mal live an.
Eine Demo findest du hier: Sophos UTM Demo
Gruss
Crazy
wir setzten hier bei uns in der Firma Sophos UTMs ein und sind damit eigentlich ganz zufrieden.
VPN, Failover und HA können die natürlich alles. Content Filter etc. ist auch mit an Bord.
Am besten schaust du dir das System einfach mal live an.
Eine Demo findest du hier: Sophos UTM Demo
Gruss
Crazy
Hi,
ich kann nur für die Watchguards, wie Kollege SlainteMhath, sprechen, die können das.
Aber ich denke auch eine Sophos, Sonicwall, usw können das.
Nur eine Sache wird etwas teuer: 1GBits per IPSEC ins RZ.
Allerdings, habe ich gerade gesehen das die neuen Watchguards M-Serie richtig Gas geben, die kleinste M2000 schafft auch 1,2 GB VPN
VG,
Deepsys
ich kann nur für die Watchguards, wie Kollege SlainteMhath, sprechen, die können das.
Aber ich denke auch eine Sophos, Sonicwall, usw können das.
Nur eine Sache wird etwas teuer: 1GBits per IPSEC ins RZ.
Allerdings, habe ich gerade gesehen das die neuen Watchguards M-Serie richtig Gas geben, die kleinste M2000 schafft auch 1,2 GB VPN
VG,
Deepsys
Eine freie Firewall supportet auch alle die geforderten Features:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Ja, nennt sich RED Device.
Also erstmal: Generell können alle Appliances alles, wieviel davon freigeschaltet ist hängt von deiner Lizenz ab.
Zu deiner Frage ob 4 Ports oder 8 Ports:
Solang du 2 Ports frei hast für deine beiden WAN Verbindungen ist das mit jeder Appliance möglich.
Bei Sophos nennt sich das Upload Balancing und ist in der BasicGuard Lizenz mit enthalten.
Für die RED Funktionalität benötigst du allerdings eine FullGuard Lizenz.
Mehr zum Thema Lizenzierung findest du hier.
Zu deiner Frage ob 4 Ports oder 8 Ports:
Solang du 2 Ports frei hast für deine beiden WAN Verbindungen ist das mit jeder Appliance möglich.
Bei Sophos nennt sich das Upload Balancing und ist in der BasicGuard Lizenz mit enthalten.
Für die RED Funktionalität benötigst du allerdings eine FullGuard Lizenz.
Mehr zum Thema Lizenzierung findest du hier.