dorian84
Goto Top

Schützt IPCop genügend?

hallo

hab da eine Frage, bin mit nicht sicher ob man mir nun was nur aufschwatzen will, oder ob das sinn macht!

Folgendes ist vorhanden:

1 Server 2003 R2
9 Clients Vista Business
1 IPCop
(1 Router (Netgear FVS124G) der seit IPCop nichtmehr verwendet wird)

Aufgesetzt ist eine Domain
Druckserver
Dhcp
Dns
Wsus 3.0
Die Windows Vista Personal Firewalls sind eingeschaltet, und weiters gibts zz. Kaspersky Busines Space Security


Nun zur eigendlichen Frage:
Ist noch eine weitere Hardwarefirewall notwendig? sprich vor IPCop? hab eben zurzeit Rotes und Günes Netz über IPCOP verbunden!

PS: die beiden Firewalls die mir empfohlen worden sind sind eine FortiGate 50B oder von Sonicwall TotalSecure 10

Thx für eure Hilfe
lg

Content-ID: 72318

Url: https://administrator.de/contentid/72318

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

aqui
aqui 30.10.2007 um 15:48:42 Uhr
Goto Top
Ääähhem.. IPCop IST eine Firewall. Also wenn du zum Gürtel noch den Hosenträger willst, also eine Firewall vor einer Firewall....dann kannst du dir deine Frage selber beantworten !

Nebenbei: So gut wie alle Firewall Appliances der Mittelklasse haben ein embeddedes Linux drauf mit einer Weboberfläche....die machen also auch nichts anderes als der IPCop... beruhigen aber ggf. das Gewissen weil man ja meint eine richtige Firewall gekauft zu haben face-wink
Gagarin
Gagarin 30.10.2007 um 16:01:38 Uhr
Goto Top
Ich muss aqui voellig recht geben, allerdings kann auch IPCOP nur so gut sein wie der jenige der diese Firewall betreut. Wenn man hier dann die Frage gestellt ob IPCop genuegend schuetzt kann ich darauf eigentlich nur antworten "nein" den es ist alles eine Frage der Konfiguration.

Fuer dein Szenario wie du es beschreibst wuerde ich allerdings keine zweite Firewall einsetzen, da reicht IPCop voellig aus.

gruss

Simon
Dorian84
Dorian84 30.10.2007 um 16:23:49 Uhr
Goto Top
thx das dachte ich mir eben schon! mehr wollte ich nicht wisssen, nur eine reine interessensfrage: warum kosten dann diese dinger die mir angeboten wurde 500-1000€ und mein IPCop nix? ist das "können" der Firewalls gleichzusetzten?
aqui
aqui 30.10.2007 um 17:39:38 Uhr
Goto Top
Wie bereits gesagt...der Inhalt ist dergleiche nämlich meist ein gehärtetes Linux, deshalb ist des hardwaretechnische Können gleichzusetzen. Meist aber haben die kommerziellen Produkte speziell entwicklete Zusatzfunktionen oder aufwendigere Web GUIs. Außerdem noch hast du Support....all das musst du natürlich bezahlen.
Aber letztlich ist jede Firewall nur so gut wie die Firewall zwischen deinen Ohren wie Gagarin richtig bemerkt ! Das ist dann das softwaretechnische Können wo der Faktor Mensch dazwischen ist.
Diese Arbeit kann dir keine noch so intelligente FW abnehmen...