Hardware Firewall

  • Ich bin auf der Suche nach einer Hardware Firewall. Beim Preis würde ich bis 500€ rechnen.
    Gefunden habe ich die ZyWALL USG 50 Firewall. Hat jemand Erfahrungen mit Firewalls in der Preisklasse und wieviel sicherer sind diese im Gegensatz zu einem Router mit Firewall?


    Bin für Alternativen natürlich offen, da ich mich erst in das Thema gerade reinarbeite.


    Danke
    Chris

  • Danke jody.
    Ein "normaler" Router wird dennoch dahinter benötigt?
    Ist so eine Firewall von der Funktionsweise her deutlicher besser als eine integrierte im Router?

  • Halllöle!


    also der USG ist sozusagen ein all-in-one:
    Er ist DSL-Router (sofern du ein entsprechendes Modem davorschaltest) und Firewall.
    Du kannst bei einem 08/15 Router i.d.R. nur rudimentäre Filterregeln aufstellen, oder Portforwarding konfigurieren.
    Bei der Firewall vom USG kannst Du genau sagen, wer von wo aus was können darf oder eben nicht.
    In zusammenhang mit dem VPN kannst Du diese Regeln natürlich auch auf den VPN-Tunnel anwenden.


    Ich persönlich schätze die Funktion mehrere Netze abbilden zu können und diese untereinander auch mittels der FW zu trennen.
    Die Administration ist weitestgehend intuitiv, setzt aber umfangreiche Kenntnisse der Materie generell voraus.


    Kurz ich finde die Teile saugut.


    grüße
    Jody

  • Zyxel usg 50 ist voll in Ordnung, da kannst zuschlagen ...
    Habe selbst die usg 100 und bin begeistert, super weboberfläche zum konfigurieren, ssh-Zugang, eigene Startseite konfigurierbar, VPN,routing,Firewallregeln usw. kann man alles mit Objekten regeln, die man vorher definiert....
    Umfangreiches reporting.
    Die eingebauten virenscanner und andere goodies kosten extra jahreslizenzen... Wer's braucht?


    Nur ein kleiner Tipp: wenn Dir auch Performance wichtig ist, dann guck mal auch auf den Durchsatz bei eingeschalteter FW, VPN, IDS, usw.....bedenke dabei welchen Internetanschluss du hast bzw du in nächster Zeit dir anschaffen möchtest!

  • Das ist doch mal ne Ansage. An den Datendurchsatz habe ich nicht gedacht, vorallem dass das entscheidend ist. Ich hab derzeit 30Mbit im Download aber in absehbarer Zeit durchaus mehr.
    Werde mir das mal anschauen.


    Danke

  • Wenn Du etwas mehr aufwand betreiben möchtest, könntest Du auch folgendes "bauen":


    1. x-beliebiges Modem + x-beliebigen DSL-Router
    2. PC mit mindestens 2 netzwerkschnittstellen und
    - IP-Cop einfache aber effiziente Firewall
    - Astaro Fw (homeuser-lizenz ist frei!) Gute und sichere Firewall mit Spamfilter, Jugendschutz, antivirus etc.


    oder
    Nokia Checkpoint Firewall (sehr schön einfach zu administrieren, jedoch auch sehr anspruchsvoll) für den gehobenen Anspruch (insbesondere die Lizenz ist sehr "günstig")
    oder ....


    Je nach Anspruch genügt aber auch eine Zywall (kann auch mit Antivirus und Intrusiondetection aufgemotzt werden :D )


    Für Deinen Datendurchsatz solltest Du mal bei Zyxel in die Hardwarespecs schauen, je nach Regelwerk könnte die CPU oder der Speicher oder beides aus den Tritt kommen... (habe den Transfer von 200 GB mit kompletten Regelwerk über die GB-Schnittstellen der Zywall geroutet, ohne Probleme, jedoch geht der Durchsatz deutlich nach unten bleibt aber größer 100Mbit.

    Grüße
    jody

  • Ok der Aufwand wäre mir für IP-Cop jetzt zu groß :)
    Beim Datendurchsatz von 100Mbit am WAN Port wäre ja erstmal ausreichend. Wer weiss wann ich das nächste Speedupdate erhalte.


    Welche Alternativen zu der Zywall gibt es denn noch? Dlink?Cisco?

  • In der Preisklasse eigentlich nix!


    Also Zywall USG 50/100/200
    dann eine ganze weile nix und dann gehts mit 800-1000 bei Cisco weiter (ebenfalls sehr geil ...)
    Astaro-appliance, Checkpoint etc...


    Ich denke aber als Otto-Normal-Verbraucher bist Du mit einer Zyxel mehr als gut bedient!
    Grüße Jody

  • Ok, dann habe ich mich jetzt entschieden. Ich werde die USG50 nehmen. :)
    Mein Gott bald brauch ich einen Netzwerkschrank und vorallem bissl mehr Platz *g*

  • Jep!
    Als ich vor ein paar Jahren in meine Hütte gezogen bin,
    hatte ich in meinem kleinen (9HE) Netzwerkschrank gerade mal einen Switch, ein Patchfeld und einen Router,
    mittlerweile passt da nix mehr rein und die NASen stehen auf einem Extraregal......


    Der nächste Schritt wird dann ein LWL-Backbone in den Schuppen zum Rechenzentrum :D


    Grüße
    Jody

  • Wo ich ein wenig bedenken habe ist der Datendurchsatz. 100Mbit sind zwar ok, aber auf längere Sicht evtl. nicht lang ausreichend.
    Naja ich lass mich überraschen wie lang es ausreichend ist.


    Schade ist dass es nur die USG20 mit Wlan gibt. Dann hätte ich mit der USG50 meinen Wlan Router entfernen können.

  • Die USG35 hat auch den Slot für den Wlan Adapter. Werde aber wohl mein Wlan Router einfach dahinter klemmen.