g-ka
Goto Top

Welches sind die günstigsten, im Handel erhältlichen Reverse-Proxy-Lösungen (Hardware, Fertiggerät)?!

Hallo,

welches sind die günstigsten, im Handel erhältlichen Reverse-Proxy-Lösungen (Hardware; Fertiggerät)?


Vielen Dank vorab!

Content-ID: 265470

Url: https://administrator.de/contentid/265470

Ausgedruckt am: 13.11.2024 um 12:11 Uhr

108012
108012 07.03.2015 um 03:00:13 Uhr
Goto Top
Hallo,

welches sind die günstigsten,
NGix und Squid sind kostenlos als OpenSource erhältlich.

im Handel erhältlichen Reverse-Proxy-Lösungen
Wohl eher nicht günstig!

Oder selber bauen und aufsetzen.
Alix APU Board, Soekirs net6501, Intel NUC,........
Squid drauf und loslegen.

Gruß
Dobby
Lochkartenstanzer
Lösung Lochkartenstanzer 07.03.2015, aktualisiert am 12.03.2015 um 16:59:48 Uhr
Goto Top
Zitat von @G-KA:

welches sind die günstigsten, im Handel erhältlichen Reverse-Proxy-Lösungen (Hardware; Fertiggerät)?

Moin,

Die Frage ist, wie Du günstig bewertest?

ich verkaufe Dir gern einen RasPi mit vorinstalliertem Reverse Proxy für 99€ . Oder einen Multimillionenmegareverseproxyserver für 100k€. Die können je nach Anwendungsfall beide günstig sein.

Um da sinnvoll einen Antwort geben zu könenn, sollte man zumidnest ein paar Randbedingungen kennen, was der denn können sollte udn wie die Belastung ist, wie z.B. ob Du der kleine Michel bist, der nur auf seinen beiden NAS zuhause zugreifen will oder ob Akamai bist und MS einen Infrastruktur zur Verfügung stellen willst.

lks
keine-ahnung
keine-ahnung 07.03.2015 um 10:31:30 Uhr
Goto Top
Oder einen Multimillionenmegareverseproxyserver für 100k€
Wieso verschubberst Du meine Vorbestellungen an Dritte??
Lochkartenstanzer
Lochkartenstanzer 07.03.2015 aktualisiert um 10:34:48 Uhr
Goto Top
Zitat von @keine-ahnung:

> Oder einen Multimillionenmegareverseproxyserver für 100k€
Wieso verschubberst Du meine Vorbestellungen an Dritte??

Wieso? Doppelt verkauft bringt doppelten gewinn!

lks

PS: Fluggesellschaften machen das doch auch so. Nennen das Überbuchung.
G-KA
G-KA 07.03.2015 um 17:36:36 Uhr
Goto Top
Ich suche diesbezüglich eine Hardwarelösung (mit zwei LAN-Ports), die speziell für diesen Zweck konzipiert wurde (also definitiv keine Rasperry-Pi-Lösung) und die preislich ungefähr im Bereich von 100 bis 400,- € gelagert sein sollte.
wiesi200
wiesi200 07.03.2015 um 18:04:43 Uhr
Goto Top
Bleibt immer noch die frage nach der gewünschten leistung? Bzw einsatzzweck.

Wie währ ein alix board?
Aber mit deinem wahnsinnig Informationsfluss werden wir vermutlich hier zu keiner brauchbaren Lösung kommen.
G-KA
G-KA 07.03.2015 um 18:48:30 Uhr
Goto Top
Der Einsatzzweck wäre, sich vom Internet aus mittels Username und Passwort bei der Weboberfläche der Reverse-Proxy-Lösung einloggen zu können, um dann von dort aus auf die Weboberflächen vorhandener LAN-Geräte zu gelangen, sofern zuvor in der Weboberfläche der Reverse-Proxy-Lösung entsprechende Zugriffsrechte bezüglich der einzelnen LAN-Geräte vergeben wurden.

Wie bereits klar erwähnt, bin ich diesbezüglich nur an einer Hardware-Komplett-Lösung interessiert, die ausschließlich für diesen Einsatzzweck bestimmt ist. An Lösungen, bei denen man einen Computer selbst zusammenbauen muss und ein Betriebssystem und Software selbst installieren muss, bin ich hingegen NICHT interessiert.
wiesi200
wiesi200 07.03.2015 um 18:54:19 Uhr
Goto Top
Was ein reverse Proxy macht bzw für was der gut ist weiß ich selber. Nur macht es einen unterschied ob's für dich privat sein soll oder für ne groß Firma

Wobei ich bei dem was du vor hast eher zu ner SSL-Vpn Verbindung raten würde

Kauf dir ne fertig Lösung mit PFSense oder, ne Sophos Firewall oder oder oder.
Ist alles immer das selbe. Geh einfach zu nem Systemhaus die suchen dir was raus.
G-KA
G-KA 07.03.2015 um 18:57:16 Uhr
Goto Top
Es soll für eine kleine Firma sein.
108012
108012 08.03.2015 um 00:35:28 Uhr
Goto Top
An Lösungen, bei denen man einen Computer selbst zusammenbauen
muss und ein Betriebssystem und Software selbst installieren muss,
bin ich hingegen NICHT interessiert.

Vielleicht baut Dir @aqui ja so etwas zusammen, denn anders,
also sprich fix und fertig gibt es so etwas nicht oder wird eben
auch zusammen gebaut und mit Software versehen.

Der Einsatzzweck wäre, sich vom Internet aus mittels Username
und Passwort bei der Weboberfläche der Reverse-Proxy-Lösung
einloggen zu können, um dann von dort aus auf die Weboberflächen
vorhandener LAN-Geräte zu gelangen,
Da macht man eine IPSec VPN Verbindung zu der Firewall oder
dem Router auf und dann kann man auf das gesamte Netzwerk
dahinter zugreifen.

sofern zuvor in der Weboberfläche der Reverse-Proxy-Lösung
Weißt Du eigentlich was ein Reverse-Proxy ist und was er macht?

entsprechende Zugriffsrechte bezüglich der einzelnen LAN-Geräte
vergeben wurden.
Wozu zweimal Zugriffsrechte vergeben?

- VPN zum Router oder der Firewall
- und dann auf alles dahinter zugreifen was vorhanden ist.
- alternativ kann man auch einen VPN Server in die DMZ stellen.

Dafür braucht es keinen Reverse-Proxy-Server und wenn schon
dann einfach pfSense auf ein Alix APU Booard und Squid installieren
und gut ist es!

Was glaubst Du denn eigentlich wenn Dir den jemand fertig macht
bzw. aufsetzt, wie Du den denn dann bedienen möchtest?

Gruß
Dobby
G-KA
G-KA 08.03.2015 um 17:48:37 Uhr
Goto Top
Doch es gibt durchaus solche Spezialhardware:
https://www.astaro.de/node/12290
https://www.astaro.de/node/12288
http://www.sophos.com/de-de/products/unified-threat-management/tech-spe ...
https://www.sophos.com/de-de/medialibrary/PDFs/factsheets/sophos-sg-seri ...

Meine Frage zielte aber darauf ab ob Astaro bzw. Sophos diesbezüglich die einzigen Anbieter sind, oder ob es noch Alternativen gibt.
wiesi200
wiesi200 08.03.2015 aktualisiert um 18:18:46 Uhr
Goto Top
Sind wir wieder bei dem Thema, erst mal eine ausführliche Frage stellen.
Das sind stink normale Firewall's bzw. UTM's wie sie in jedem Firmenumfeld eingesetzt werden und bieten unzählige Hersteller.
Und genau diesen Vorschlag abweichend von deiner Fragestellung haben wir dir auch gegeben.

Cisco
Sophos
PFsense
Gateprotect
Baracuda Networks
und noch sehr viele mehr.
Und da ist nicht's speziales an der Hardware

Das sind keine Reverse Proxy Appliances.
Also nächstes mal ne Ordentliche Frage stellen mit allen relevanten Leistungsdaten und du bekommst auch schnell eine vernünftige Antwort.
108012
108012 08.03.2015 um 18:19:08 Uhr
Goto Top
Doch es gibt durchaus solche Spezialhardware:
???

Also ich kenne jetzt nicht genau Deinen speziellen Wissensstand
in den Punkten Netzwerktechnik, Betriebssysteme, Server, Sicherheit
und Internet, aber ich klinke mich jetzt an dieser Stelle einmal aus
der Diskussion aus.

Meine Frage zielte aber darauf ab ob Astaro bzw. Sophos
diesbezüglich die einzigen Anbieter sind, oder ob es noch
Alternativen gibt.
Astaro und Sophos bieten Firewalls und UTM Lösungen an
und in denen kann oder bzw. ist mitunter auch ein Reverse-Proxy
enthalten, nur ich würde eben nicht dazu tendieren so etwas zu kaufen
nur weil ich einen Reverse-Proxy benötige!!!!!

Nur mal als kleines Beispiel von mir:
Wenn ich sechs Zündkerzen brauche, kaufe ich keinen
Mercedes 600D AMG, sondern die 6 Zündkerzen beim Boschhändler.


Und wenn es schon etwas kosten soll, kann man auch einen
gebrauchten Server kaufen und dann ClearOS installieren und
das für einen Bruchteil des Geldes was eine UTM Lösung kostet!

Und wenn man das nicht selbst machen möchte holt man sich
eben jemanden der einem das schnell fertig macht und gut ist es.

Ist nicht böse gemeint nur ich weiß es halt auch nicht anders zu
artikulieren.

Gruß
Dobby
G-KA
G-KA 08.03.2015 um 18:31:17 Uhr
Goto Top
Wieso?! Man kann für ca. 440,- € das Basisgerät (Sophos SG 105) kaufen und dann nur das Webserver-Protection-Modul, welches eine Reverse-Proxy-Lösung beinhaltet, dazukaufen.

http://utm-shop.de/utm-hardware/sg105
wiesi200
Lösung wiesi200 08.03.2015, aktualisiert am 12.03.2015 um 16:48:36 Uhr
Goto Top
Und für 150€ hab ich ein Alix Board, steck ne SD Karte rein und hab das selbe in grün.
http://www.amazon.de/ALIX-2D13-ALIX-Bundle-Board-Engines/dp/B004ZPXOYK
108012
Lösung 108012 08.03.2015, aktualisiert am 12.03.2015 um 16:48:38 Uhr
Goto Top
Zitat von @wiesi200:

Und für 150€ hab ich ein Alix Board, steck ne SD Karte rein und hab das selbe in grün.
http://www.amazon.de/ALIX-2D13-ALIX-Bundle-Board-Engines/dp/B004ZPXOYK

Und für ~300 € ist es ein Alix 1d4 APU Board und eine 120 GB Intel mSATA.
G-KA
G-KA 08.03.2015 um 18:56:46 Uhr
Goto Top
Mit welchem Betriebssystem würde das Alix-Board denn dann laufen und auf welcher Software würde die Reverse-Proxy-Lösung basieren?!
108012
Lösung 108012 08.03.2015, aktualisiert am 12.03.2015 um 16:48:42 Uhr
Goto Top
pfSense & Squid + SquidGuard

Oder eine Watchguard X700 mit pfSense flashen, Kosten liegen bei ~100 €


P.S.

F5
Kemp
BlueCoat
Seeburger


Squid based Products
G-KA
G-KA 08.03.2015 um 19:32:51 Uhr
Goto Top
Nein, das überzeugt mich ganz und gar nicht, insbesondere wenn man sich die primitive Webseite bezüglich Squid-Guard anschaut (mit Copyright von 2012).

Wenn jemand noch Vorschläge hat, die auf Spezialhardware basieren, die von einer börsennotierten Firma konzipiert wurde, dürfte ihr es mich gerne wissen lassen.

Verschont mich hingegen diesbezüglich mit allen anders gearteten Vorschlägen.
wiesi200
Lösung wiesi200 08.03.2015, aktualisiert am 12.03.2015 um 16:48:47 Uhr
Goto Top
Man sollte nicht immer auf Optik gehen, es ist halt Linux und OpenSource.
Und wird auch von großen Börsennotierten Firmen wie z.b. Redhat, Novel in ihren Lösungen verwendet.

Laut aussage von Wikipedia betreiben die selber einen Squid Cluster aus mehr als 100 Nodes.
Bei uns läuft das Zeug auch Problemlos seit einigen Jahren.

Es ist gewissermaßen die Standard Proxylösung.

Edit: waren wir nicht eigentlich schon bei dem Thema das ein VPN Verbindung für die sinnvoller währe?
108012
Lösung 108012 08.03.2015, aktualisiert am 12.03.2015 um 16:48:50 Uhr
Goto Top
von einer börsennotierten Firma konzipiert wurde,
Logitech, einer der größten Hersteller von PC Pepheriegeräten
setzt auf OpenBSD & VSFTP und das ist beides OpenSource.

RedHat und OpenSuSE setzen auch nur den normalen Linux Kernel
den alle anderen benutzen ein.

OpenSource ist kein Freeware von Hobbyprogrammierern
und schon gar nicht nur für den Heimbereich gedacht.

Jede mir bekannte Firewall setzt einen gehärteten Linuxkernel
oder BSDKernel ein, ganz selten das mal einer etwas selbst
Programmiert hat.

BSI Analyse von Squid Proxy
G-KA
G-KA 10.03.2015 um 20:16:37 Uhr
Goto Top
Wenn große, börsennotierte IT-Firmen auf opensource-Lösungen zurückgreifen, stört mich das nicht, weil man davon ausgehen kann, dass in einer solchen Großfirma auf alle Fälle genug Kompetenz vorhanden ist, dass sie wissen, was sie tun. Insofern hätte ich auch kein Problem, ein IT-Produkt einer solchen Firma zu kaufen, das letztlich zum Teil auf einer open-source-Lösung basiert.

Wenn ich aber vor der Wahl stehe, mich entweder für ein reines opensource-Produkt zu entscheiden oder aber z. B. 100,- € mehr zu zahlen und dann ein reguläres Firmenprodukt zu erhalten, das teilweise auf einer opensource-Lösung basiert, dann würde ich auf alle Fälle (insbesondere wegen des Supports) Letzeres tun.
G-KA
G-KA 11.03.2015 aktualisiert um 17:37:12 Uhr
Goto Top
Wo kann man eigentlich nachlesen, dass es sich bei dem Squid-Proxy nicht nur um einen Proxy-Server, sondern tatsächlich auch um einen Reverse-Proxy handelt?!


Dies hier wäre übrigens eine squid-basierte, kommerzielle Reverse-Proxy-Lösung:
http://www.marasystems.com/products/emara/features.html
Lochkartenstanzer
Lösung Lochkartenstanzer 11.03.2015, aktualisiert am 12.03.2015 um 16:48:53 Uhr
Goto Top
Zitat von @G-KA:

Wo kann man eigentlich nachlesen, dass es sich bei dem Squid-Proxy nicht nur um einen Proxy-Server, sondern tatsächlich auch
um einen Reverse-Proxy handelt?!

Auf deren Webseite.

lks
G-KA
G-KA 12.03.2015 um 16:46:02 Uhr
Goto Top
Laut Auskunft eines Mitarbeiters eines Firewall-Shops gibt es keine günstigere, kommerzielle Reverse-Proxy-Spezialhardware als Sophos SG 105.
wiesi200
wiesi200 12.03.2015 um 16:56:47 Uhr
Goto Top
Noch mal das ist kein spezialteil sondern ne stink normale UTM bzw firewall
108012
108012 12.03.2015 aktualisiert um 18:14:49 Uhr
Goto Top
Zitat von @wiesi200:

Noch mal das ist kein spezialteil sondern ne stink normale UTM bzw firewall
Genau das ist es und ratet mal was die Verkäufer von Baracuda und Sonicwall
Ihm erzählen werden.

Gruß
Dobby
wiesi200
wiesi200 12.03.2015 um 18:50:47 Uhr
Goto Top
Genau das gleiche?

Ehrlich gesagt, hier will jemand was selber machen der keine Ahnung hat und absolut beratungsresistent ist.

Sinnvoll währe ein Systemhaus/externen Betreuer einzuschalten der sich darum kümmert.
G-KA
G-KA 12.03.2015 um 19:18:09 Uhr
Goto Top
Es muss natürlich heißen:
Laut Auskunft eines Mitarbeiters eines Firewall-Shops gibt es keine günstigere, kommerzielle UTM-Hardware mit Reverse-Proxy-Modul als Sophos SG 105.