Schützt IPCop genügend?
hallo
hab da eine Frage, bin mit nicht sicher ob man mir nun was nur aufschwatzen will, oder ob das sinn macht!
Folgendes ist vorhanden:
1 Server 2003 R2
9 Clients Vista Business
1 IPCop
(1 Router (Netgear FVS124G) der seit IPCop nichtmehr verwendet wird)
Aufgesetzt ist eine Domain
Druckserver
Dhcp
Dns
Wsus 3.0
Die Windows Vista Personal Firewalls sind eingeschaltet, und weiters gibts zz. Kaspersky Busines Space Security
Nun zur eigendlichen Frage:
Ist noch eine weitere Hardwarefirewall notwendig? sprich vor IPCop? hab eben zurzeit Rotes und Günes Netz über IPCOP verbunden!
PS: die beiden Firewalls die mir empfohlen worden sind sind eine FortiGate 50B oder von Sonicwall TotalSecure 10
Thx für eure Hilfe
lg
hab da eine Frage, bin mit nicht sicher ob man mir nun was nur aufschwatzen will, oder ob das sinn macht!
Folgendes ist vorhanden:
1 Server 2003 R2
9 Clients Vista Business
1 IPCop
(1 Router (Netgear FVS124G) der seit IPCop nichtmehr verwendet wird)
Aufgesetzt ist eine Domain
Druckserver
Dhcp
Dns
Wsus 3.0
Die Windows Vista Personal Firewalls sind eingeschaltet, und weiters gibts zz. Kaspersky Busines Space Security
Nun zur eigendlichen Frage:
Ist noch eine weitere Hardwarefirewall notwendig? sprich vor IPCop? hab eben zurzeit Rotes und Günes Netz über IPCOP verbunden!
PS: die beiden Firewalls die mir empfohlen worden sind sind eine FortiGate 50B oder von Sonicwall TotalSecure 10
Thx für eure Hilfe
lg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 72318
Url: https://administrator.de/contentid/72318
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
4 Kommentare
Neuester Kommentar
Ääähhem.. IPCop IST eine Firewall. Also wenn du zum Gürtel noch den Hosenträger willst, also eine Firewall vor einer Firewall....dann kannst du dir deine Frage selber beantworten !
Nebenbei: So gut wie alle Firewall Appliances der Mittelklasse haben ein embeddedes Linux drauf mit einer Weboberfläche....die machen also auch nichts anderes als der IPCop... beruhigen aber ggf. das Gewissen weil man ja meint eine richtige Firewall gekauft zu haben
Nebenbei: So gut wie alle Firewall Appliances der Mittelklasse haben ein embeddedes Linux drauf mit einer Weboberfläche....die machen also auch nichts anderes als der IPCop... beruhigen aber ggf. das Gewissen weil man ja meint eine richtige Firewall gekauft zu haben
Ich muss aqui voellig recht geben, allerdings kann auch IPCOP nur so gut sein wie der jenige der diese Firewall betreut. Wenn man hier dann die Frage gestellt ob IPCop genuegend schuetzt kann ich darauf eigentlich nur antworten "nein" den es ist alles eine Frage der Konfiguration.
Fuer dein Szenario wie du es beschreibst wuerde ich allerdings keine zweite Firewall einsetzen, da reicht IPCop voellig aus.
gruss
Simon
Fuer dein Szenario wie du es beschreibst wuerde ich allerdings keine zweite Firewall einsetzen, da reicht IPCop voellig aus.
gruss
Simon
Wie bereits gesagt...der Inhalt ist dergleiche nämlich meist ein gehärtetes Linux, deshalb ist des hardwaretechnische Können gleichzusetzen. Meist aber haben die kommerziellen Produkte speziell entwicklete Zusatzfunktionen oder aufwendigere Web GUIs. Außerdem noch hast du Support....all das musst du natürlich bezahlen.
Aber letztlich ist jede Firewall nur so gut wie die Firewall zwischen deinen Ohren wie Gagarin richtig bemerkt ! Das ist dann das softwaretechnische Können wo der Faktor Mensch dazwischen ist.
Diese Arbeit kann dir keine noch so intelligente FW abnehmen...
Aber letztlich ist jede Firewall nur so gut wie die Firewall zwischen deinen Ohren wie Gagarin richtig bemerkt ! Das ist dann das softwaretechnische Können wo der Faktor Mensch dazwischen ist.
Diese Arbeit kann dir keine noch so intelligente FW abnehmen...