Toon posts:

Welke hardware firewall is beter?

Pagina: 1
Acties:
  • 575 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste tweakers,

Voor ons bedrijfsnetwerk hebben we besloten om een hardware firewall voor de modem te zetten. Er zijn toch zeer bedrijfskritische gegevens die we graag wat beter willen beveiligingen dan alleen wat NAT in een standaard linksys router.

Nu heb ik de hele ochtend zitten zoeken op GoT en een netwerk bedrijf gebeld voor informatie.

Via GoT kwam ik een m0n0wall met wrap bord systeem tegen en het netwerk bedrijf kwam met een Cisco PIX 501.

Op http://www.soekris.com/how_to_buy.htm leek mij "net4521-30: 133 Mhz CPU, 64 Mbyte SDRAM, 2 Ethernet, 1 Serial, CF socket, 1 Mini-PCI socket, Dual PC-Card socket, PoE." een geschikte.

En voor de Cisco PIX heb ik deze specs gevonden : http://www.centralpoint.n...DPIX-501-BUN-K9%26ref%3D1

Wat zijn jullie ervaringen met hardware firewalls en met name deze 2 producten. What's hot, what's not. Ook met name de configuratie mogelijkheden moeten nog wel enigzins normaal te volgen zijn. Wat bij de m0nowall ingewikkelder lijkt te zijn dan bij de Cisco.

We hebben een beperkt budget van max 300 eur. en er zitten ongeveer 20 werkstations en 3 servers achter.

Ben erg benieuwd naar jullie reacties!

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:48

Microkid

Frontpage Admin / Moderator PW/VA

Smile

What's hot : Cisco Pix natuurlijk. De ad-hoc standaard wat betreft firewalls. Een beetje bedrijf heeft zo'n firewall geinstalleerd. Maar of je dat gaat redden met je 300 euro is een vraag.

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

met die pix moet je goed letten op de licentie die je hebt met de standaard licentie kan je max 10 interne ip adressen gebruiken dacht ik dit staat ook in de info die je hebt gevonden. Verder zou ik meer vertrouwen in een pix ivm support. Zo'n wrap bord vervang je niet binnen een dag als die kapot is. Die PIX is dan een stuk makkelijker.
Microkid schreef op dinsdag 19 september 2006 @ 13:25:
What's hot : Cisco Pix natuurlijk. De ad-hoc standaard wat betreft firewalls. Een beetje bedrijf heeft zo'n firewall geinstalleerd. Maar of je dat gaat redden met je 300 euro is een vraag.
kuch checkpoint/netscreen

[ Voor 32% gewijzigd door TrailBlazer op 19-09-2006 13:28 ]


  • Arioch
  • Registratie: Maart 2002
  • Laatst online: 27-03 19:22

Arioch

<geek>

Verwijderd schreef op dinsdag 19 september 2006 @ 13:23:
Ook met name de configuratie mogelijkheden moeten nog wel enigzins normaal te volgen zijn. Wat bij de m0nowall ingewikkelder lijkt te zijn dan bij de Cisco.
Hangt er van af wat je ingewikkeld vindt. Een grafische interface (m0n0) of een command line waar je cryptische commando's op invoert (Pix). :+

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Pix heeft ook een webinterface of je die wil gebruiken is aan jou

Verwijderd

Topicstarter
Tnx for that!

Wat betreft die licentie, als ik achter die firewall een router zet en die weer op mijn switch, deelt die firewall 1 ip uit aan de router en de router weer 20 aan de werkstations :)

Of gaat dit zo niet werken?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

dan ga je twee keer nat gebruiken twee keer rare portmaps kortom megaveel gezeik

  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
Is een standaard linksys router eigenlijk wel zoveel minder veilig?
Uiteindelijk dropt dat ding toch alle binnenkomende connecties, behalve die die je opgeeft voor port forwarding?

Linux bakje met firewall distro'tje erop geen optie?

Uiteindelijk komt het vooral aan op hoe goed je je firewall configureert, en minder of het nu hardware/software/... firewall is.

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 16:48

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Wellicht ook handig : [Firewalls] discussietopic

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • DieterVDW
  • Registratie: Juli 2002
  • Laatst online: 12-02-2017
Daar gaat het vooral over firewall software voor op de computer die slechts de computer zelf beschermt, niet echt relevant hier lijkt me.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

DieterVDW schreef op dinsdag 19 september 2006 @ 14:13:
Is een standaard linksys router eigenlijk wel zoveel minder veilig?
Uiteindelijk dropt dat ding toch alle binnenkomende connecties, behalve die die je opgeeft voor port forwarding?

Linux bakje met firewall distro'tje erop geen optie?

Uiteindelijk komt het vooral aan op hoe goed je je firewall configureert, en minder of het nu hardware/software/... firewall is.
maar vaak kan je niet opgeven welke poorten er gebruikt mogen worden en wat de source ip adressen zijn. Overigens zou mijn voorkeeur gaan naar een 2e hands pc met extra netwerk kaar icm iptables

  • mindwise
  • Registratie: April 2002
  • Laatst online: 04-02-2020
Ik ben bevooroordeeld en daarom adviseer ik een juniper netscreen.

Ligt wel iets boven je budget :-)

maar mocht je dit alternatief willen bekijken begin dan hier:
http://www.infoworld.com/...8/31/36OPsecadvise_1.html

of hier:
www.juniper.net

Cheers,

m

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
De PIX wordt op termijn uitgefaseerd.
Opvolger van de PIX: De ASA5500
Datasheet

De instap ASA is de 5505. Wederom met 10, 50 en unlimited user licentie.
De 5510 en hoger heeft ook antivirus en antispam, of IPS mogelijkheden.

Is wederom te beheren met een grafische interface, de ASDM.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~

Pagina: 1