Welche Hardwarefirewall für Serverpool ?

#0
24.05.2004, 13:23
...neu hier

Beiträge: 1
#1 Hi,

Unser Unternehmen fasst knapp 40 Rechner, Zahl steigend.
Momentan sind wir von unserem Provider mit einer Firewall
versorgt worden, leider läuft dieser Service in nächster Zeit aus.
Wir werden in nächster Zeit DSL 3000 beantragen. Ich bin also
auf der Suche nach einer Hardware Firewall (ohne Router), die
ich möglichst zwischen mein DSL Modem und unserem Kommunikationsserver
schalten kann. DNS, DHCP etc.. läuft bereits alles im Büro,
die HW Fwall muss also nur eine extrem gute Firewall beinhalten.
Keinen Router und keinen DHCP Server etc ...

Wollte von euch mal wissen, ob ihr mir was empfehlen könnt!
Preise spielen vorerst mal keine Rolle.

Grüße
Daniel
Seitenanfang Seitenende
24.05.2004, 14:29
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#2 Na wenn der Preis keine Rolle spielt, dann nimm ne Checkpoint NG auf Nokia Hardware. Ist momentan eigentlich das beste System am Markt und bietet je nach Lizenz auch gleich die Möglichkeit einen VPN Zugang zu realisieren.

Ansonsten gibt es da noch von Netscreen ganz hübsche Firewalls, die auch Ihren Dienst verrichten und brauchbar sind.

Robert
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
25.05.2004, 10:52
Member

Beiträge: 124
#3 Checkpoint ist auf jeden Fall 'ne Empfehlung... aber auch schon ein tiefer
Griff in die Sicherheitskiste.

Je nach erweiterten Anforderungen an die Wall vielleicht noch Aladdin
(zusätzlich u.a. Verschlüsselung & E-Token) oder Astaro (open source)
als Empfehlung.

CheckPoint FW-1/VPN-1 NG auf Nokia IP380... würd ich gern mal aus der Nähe
sehen... ;)

Grüße, dicon
__________
Knie nieder NICHTS und danke der Welt, dass sie dir ein Zuhause gibt und dich am Leben hält.
Seitenanfang Seitenende
25.05.2004, 15:38
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#4

Zitat

dicon postete
CheckPoint FW-1/VPN-1 NG auf Nokia IP380... würd ich gern mal aus der Nähe
sehen... ;)
Dann sollten wir uns mal in Darmstadt treffen. Dann nehm ich dich mit in unser Rechenzentrum und wir schaun uns den Cluster mal an ;-)

Ich habe da letzte Woche noch eine sehr schöne gesehen: Internet Security Systems (ISS) Proventia M30 - macht einen sehr guten Eindruck inkl. Intrusion Prevention

@dicon: In der 3. Juniwoche bin (und Frau) ich in Binz - wollen wir mal wieder?


R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
26.05.2004, 15:23
Member

Beiträge: 124
#5 Robert... gern, möglichst am WE, dann bring ich meine Familie mit für 'n netten
Tag auf der Insel. Wenn du ne genauere Planung hast, meld dich nochmal.

Grüße, dicon
__________
Knie nieder NICHTS und danke der Welt, dass sie dir ein Zuhause gibt und dich am Leben hält.
Seitenanfang Seitenende
26.05.2004, 18:06
CreepyNodque
zu Gast
#6 Meinst du eine Hardware Firewall Appliance?!

Wenn, dann würde ich dir die gute,alte,SPF basierte, GNAT Box Firewall empfehlen...

Auch die Sonicwall is kein schlechtes Produkt.



Ps:Bei der vorletzen version von Checkpoint gibts einen Remote-Exploit, dass euch schlecht wird!
Seitenanfang Seitenende
28.05.2004, 10:01
Member
Avatar Spike20

Beiträge: 504
#7 Ich schließe mich der allgemeinen Meinung von Robert an, Checkpoint zu nehmen.
Einen preisliche Allternative wäre die CheckPoint FW-1/VPN-1 NG auf Intelbasis zu installieren, z.B. ein kleiner HP Server. Haben da vor kurzen ein HA Cluster beim Kunden installiert. Hat super geklappt. Als Betriebssystem haben wir Secureplatform von CeckPoint genommen. Allternativ KANN auch Windows genommen werden, aber das würde ich niemandem empfehlen.

Gruß Spike
__________
Wenn wir bedenken, dass wir alle verrückt sind, ist das Leben erklärt.
(Mark Twain)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: