stefan007
Goto Top

Suche Hardware-Firewall im privaten Bereich von Sophos

Hi Leute,

gibt es hier jemanden, der Ahnung von SOPHOS hat und mir ggf.ein Modell empfehlen könnte für den Einsatz Zuhause?

Aktuell habe ich die Konstellation: Fritzbox -> Heimnetz. Ich möchte aber gerne Sophos -> Fritzbox -> Heimnetz nutzen um einen zusätzlichen IP-Kreis zu schaffen.
Natürlich bin ich auch für andere Vorschläge zu meinem Vorhaben dankbar face-smile.


Gruß,


Stefan

Content-ID: 336501

Url: https://administrator.de/forum/suche-hardware-firewall-im-privaten-bereich-von-sophos-336501.html

Ausgedruckt am: 23.12.2024 um 20:12 Uhr

magicteddy
magicteddy 29.04.2017 um 09:01:13 Uhr
Goto Top
Moin,

dann wäre es doch nett zu erfahren was Du im Endeffekt erreichen willst, die häufigere Vorgehensweise ist einen vernünftigen Router (Mikrotik, pfSense, usw...) hinter die Fritte zu hängen. Fritte macht den Zugang & ggf. Telefonie, vernünftiger Router managed den Rest.

-teddy
Stefan007
Stefan007 29.04.2017 um 09:48:27 Uhr
Goto Top
Hi,

ich bin im Bereich Firewall leider noch unerfahren, daher dachte ich, dass man vielleicht VOR der Fritz.Box ansetzt.

Hauptziel ist für mich, dass ich 2 separate Netze bekomme um meine 3 Clients (PCs, Laptop) mit einem anderen Netz versehen kann (u.a. als Schutz fürs NAS).

Welches Modell könntest du denn von Mikrotik oder pfSense empfehlen? Da ich nur 50 Mbit von 1und1 habe, dürfte es dabei doch keine Unterschiede geben oder?
fognet
Lösung fognet 29.04.2017 aktualisiert um 10:41:14 Uhr
Goto Top
Hi

Welches Modell könntest du denn von Mikrotik oder pfSense empfehlen?
Ich kann dir die apu2 Modelle von PC Engines nur empfehlen. https://www.pcengines.ch/apu2.htm

Dazu gibt es auch im Forum viele Anleitungen: z.b. diese hier von @aqui: Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät


Gruss PPR
Meierjo
Meierjo 29.04.2017 um 10:41:25 Uhr
Goto Top
Hallo

Wenn du doch nur die 2 Netze trennen willst, warum benutzt du dann nicht den Gastzugang auf der Fritzbox?

Gruss
StefanKittel
Lösung StefanKittel 29.04.2017 um 10:45:53 Uhr
Goto Top
Moin,

das hängt davon ab face-smile

Telefonierst Du über die FB?
Ja: Dann die FB behalten und eine pfsense dahinter
Nein: Dann entweder die FB behalten und eine pfsense dahinter um Geld zu sparen oder besser eine pfsense und ein VDSL-Modem (Vigor 130 z.B.)

Für Dich besser ne pfsense auf einer APU 2C4.
Da gibt Komplettkits von.

Das ist einfacher im Handling als ein Mikrotik.

Die APU 2C4 hat 3 Interface
0 = LAN
1 = WAN
2 = LAN2

Du kannst aber mit VLAN und einem VLAN-fähigem Switch mehr LANs erschaffen.

VIele Grüße

Stefan
108012
108012 01.05.2017 um 04:05:51 Uhr
Goto Top
Hallo,

und nachträglich noch dazu, man kann auf der APU2C4 Hardware auch andere Systeme installieren, wie
Untangle UTM, Sophos UTM, OPNSense, IPFire usw....

Gruß
Dobby
Joycore
Lösung Joycore 06.05.2017 um 19:06:34 Uhr
Goto Top
Hallo Stefan,

für den Heimgebrauch gibts in der Bucht oft UTM 110/120 die reichen allemal sofern du keine Sophos XG darauf betreiben möchtest.
Für eine Sophos XG kannst du auch Zotac Barebone nehmen und das da drauf installieren.

Die Frage ist nur ob du die Fritz zum Telefonieren benötigst.
Mein Konstrukt Uuhause sieht so aus. Allnet VDSL Modem + Sophos -> Netzwerk. Im Netzwerk selbst betreibe ich eine 3CX als Telefonanlage.
Als WLAN kommt Ubiquiti zum Einsatz.

Viele Grüße
Olli