Welche professionellen Firewall (Hardware oder Software)?

lobolobolobo

Mitglied
Thread Starter
Dabei seit
22.09.2004
Beiträge
98
Reaktionspunkte
2
Ich bin auf der Suche nach einer professionellen Firewall (Hardware oder Software) für Firmenzwecke (Mailserver, VPN etc). Bei Softwarelösung wäre mir Mac am liebsten, Linux oder Windows geht aber auch. Sollte möglicht übersichtlich zu konfigurieren sein, damit sich keine Fehler einschleichen.

Wer hätte eine Empfehlung?
Dank schon mal im voraus

gruss
Thomas
 
"Professionell" und "Software" schliesst sich eigentlich immer aus.

Was suchst Du genau, und zu welchem Budget? Suchst Du eine richtige Firewall mit echter DMZ, oder nur einen besseren NAT Router?

Gruss

Alex
 
PF
Kommt von OpenBSD, gibt es aber auch unter FreeBSD. Rennt bei uns in der Firma ohne Probleme. Mittels CARP+pfsync kannst Du eine schöne transparente, redundante FW aufziehen. Dabei werden nichtmal streams unterbrochen wenn Master FW ausfällt und Slave FW übernimmt (auch die states).
 
@below
Warum sollte sich das ausschliessen?
 
asg schrieb:
@below
Warum sollte sich das ausschliessen?
Weil der Gag an einer Firewall die Trennung von internem und externem Netz ist, das kannst Du ueber ein bisschen Software nicht erreichen, dann hast Du immer noch einen Rechner, der im inneren Netz steht und von aussen erreichbar ist.
Wile
 
asg, naja, OK, das war falsch ausgedrückt: Ohne dedizierte Hardware.

Viele Leute wissen - in vielen Bereichen nicht - was "professionell" ist. Mit Linux Kisten hat für mich eine richtig professinelle Firewall drei Rechner.

Aber wie gesagt, hier reden ja Leute schon von Firewall wenn sie einen NAT Router meinen.

Gruss

Alex
 
@Wile E.
Warum sollte das nicht gehen? Und nein, die internen Rechner sind von aussen nicht zu erreichen. Wie auch, wenn diese eine interne IP nutzen.
Und ja, eine DMZ ist auch hiermit kein Problem.
 
@asq: wie willst Du nur ueber Software erreichen, dass kein Rechner aus dem internen Netz von aussen erreichbar ist? Das ginge IMHO nur mit Stecker ziehen, ist doch ein Widerspruch in sich.
 
Zuletzt bearbeitet:
Die Begriffe Hard-/Software Firewall sind IMHO ohnhin irreführend.
Entscheidend ist wohl eher, wie die Topologie des Netzes aussieht.
 
Wie gesagt, das ist alles nur eine Frage von "Was ist Hardware".

Das geht alles mit drei Rechnern und jeweils drei Netzwerkkarten. Damit kannst Du "drinnen" und "draussen" sehr sauber trennen. Aber eben nicht auf einem Rechner, oder zweien.

Gruss

Alex
 
maceis schrieb:
Die Begriffe Hard-/Software Firewall sind IMHO ohnhin irreführend.
*zustimm* Ich denke auch, dass wir hier einfach aneinander vorbeireden. Eine Firewall heisst fuer mich eine bauliche Trennung von Netzwerken. Softwareloesungen sind "personal firewalls" und heissen nicht umsonst so (personal, nicht firewall).
Wile
 
Wile E. schrieb:
*zustimm* Ich denke auch, dass wir hier einfach aneinander vorbeireden. Eine Firewall heisst fuer mich eine bauliche Trennung von Netzwerken. Softwareloesungen sind "personal firewalls" und heissen nicht umsonst so (personal, nicht firewall).

Ja, sehe ich auch so. Sehr schön, ich glaube, jetzt vertragen wir uns alle wieder :D

Gruss

Alex
 
Wie soll WS1, mit der IP 192.168.0.1, von aussen erreichbar sein?
 
Wile E. schrieb:
...
Eine Firewall heisst fuer mich eine bauliche Trennung von Netzwerken. Softwareloesungen sind "personal firewalls" und heissen nicht umsonst so (personal, nicht firewall).
Wile
Dann solltest Du mal RFC 2828 lesen.
 
asg schrieb:
Wie soll WS1, mit der IP 192.168.0.1, von aussen erreichbar sein?
Immer noch nicht verstanden? ;) Mindestens einer Deiner Rechner ist bei Deiner Softwareloesung Teil des internen UND des externen Netzes. Damit ist ein Rechner des internen Netzes von aussen erreichbar. Und jetzt sag bitte nicht, da koenne ja nichts passieren, wenn "ne Firewall" drauf installiert ist. :D

(Hat mal wer nen guten Link zur weiteren Erlaeuterung? Die wikipedia-Seite ist nicht richtig brauchbar.)

Wile
 
Auf jeder Hardware läuft ne Software (Anmerkung: Ich glaube nicht an festverdrahtete Firewalls :D)
 
PF ist keine Personal Firewall, sondern steht für "Packet Filter".
Mehr dazu unter: http://www.openbsd.org/faq/pf/

In einer sog. HW-Firewall kommt auch nur Software zum Einsatz. Dazu oft *BSD basiert (Nokia,...). Und PF, von OBSD, ist wohl zur Zeit die state-of-the-art FW FireWall.
 
maceis schrieb:
Dann solltest Du mal RFC 2828 lesen.
OK, ich hab da wohl eine etwas "oldschooligere", systembezogene Definition im Kopf. ;) (Aendert aber nichts an den anderen Punkten.)
Wile
 
Zurück
Oben Unten