Firewall advies/ Pfsense? Hardware?

Pagina: 1
Acties:
  • 441 views sinds 30-01-2008
  • Reageer

  • SkyFlyer
  • Registratie: November 2002
  • Laatst online: 20-03 15:15
Hoi Allemaal,

Op dit moment draaien wij een IPCop firewall op een zeer oude computer, deze computer moet vervangen worden ivm een crashende Harde schijf/ geen CD/dvd-rom (ook niet te plaatsen) en snelheidsproblemen.

Wij draaien een MS SBS 2003 netwerk, een DMZ met webcams en een aantal "vrije" gebruiks computers en binnen dit DMZ draaid een draadloos routertje als open accespoint voor gasten.

We hebben inmiddels meerdere routertjes versleten, omdat ze na een tijd bijna dagelijks gereset moeten worden, bij iemand thuis doen ze het vervolgens prima.

Nu zitten we te denken aan PFSense, omdat deze ook kan loadbalancen met eventueel een tweede ADSL/ kabel verbinding.

Hiernaast houd ik graag de mogelijkheid open voor een toekomstig Wireless LAN op het SBS netwerk.

In totaal komen we dus uit op 6 netwerkverbindingen:

2 x WAN
1x LAN
1x DMZ
1x Wireless Accespoint
1x Wireless LAN

De voordelen van PFsense:

- DHCP op alle interfaces
- Catchall op Wireless
- Gratis updates
- Zeer veilig
- Loadbalancing

Nadeel:

- Ben er zelf niet mee bekend
- Weet niet of externe onderhouds bedrijf voor het netwerk (Zij beheren/ ondersteunen het SBS LAN) er mee uit de voeten kan.

- Heeft iemand ervaring met PFsense en advies wat voor soort hardware we aan kunnen schaffen?
- Heeft iemand misschien een andere (mogelijk betere) oplossing in gedachte?
- Hoe zouden jullie het wireless accespoint regelen? (de server/firewall staat in een hoek van het gebouw)

Vergeten te zeggen:

ADSL verbinding 8/1 ADSL1, via een standaard alcatel modem, DHCP spoof

[ Voor 3% gewijzigd door SkyFlyer op 08-05-2007 11:16 ]


  • Johnny E
  • Registratie: April 2000
  • Laatst online: 00:24

Johnny E

Dôh !!

Kijk eens naar een UTM oplossing, bijvoorbeeld de VigorPro 5500 van Draytek of andere.
Is imho goedkoper en eenvoudiger in het onderhoud.

Specs!


  • SkyFlyer
  • Registratie: November 2002
  • Laatst online: 20-03 15:15
Aanschaf € 1000,- met € 400,- licentie per jaar. Niet echt een goedkope oplossing (wel op enterprise niveau, maar we hebben het hier over een non-profit organisatie)

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 14:58
Waarom laat je dit de beherende partij niet gewoon oplossen?

  • SkyFlyer
  • Registratie: November 2002
  • Laatst online: 20-03 15:15
Omdat die dit deel niet beheren. Er is natuurlijk wel een oplossing gevraagd, maar dit zou € 3000,- euro kosten met extra update kosten en beheer kosten (bovenop de € 4200,- die voor het beheer betaald wordt).

Verwijderd

http://www.sonicwall.com/us/TZ_170_Series.html

Kost zo'n 400 euries dacht ik

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 20-03 20:46

McMiGHtY

- burp -

Een TZ 170 heeft geen twee WAN poorten zoals ts wel graag wil hebben, je zal (als je op het Sonicwall platform wil gaan draaien) een stuk omhoog moeten gaan, een 1260 is het eerste model met wan redundancy ( http://www.sonicwall.com/us/PRO_1260.html ) weliswaar met een enhanced OS erop (iets duurder dan de standard).

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Als je op de TZ170 met SonicOS Enhanced neemt heb je ook: Optional Port that can be configured as an additional LAN, WAN, WLAN or DMZ

Verwijderd

dit soort routers crashen ook i.c.m bepaalde firewals als de geintegreerde ook aan staat.
(LAN/WAN freezes etc.)

Kan ook aan je provider liggen als ie is overgeschakeld op L2TP

  • Steephh
  • Registratie: Juni 2003
  • Laatst online: 17-03 00:05
Mag ik vragen wat die zeer oude computer voor een pc is?

_@/'


  • SkyFlyer
  • Registratie: November 2002
  • Laatst online: 20-03 15:15
PIII-800 128MB (mini-ATX desktop, zonder drives)

Verwijderd

Oi,

Ik heb eens voor een projectje meerdere van die opensource GUI - firewall distro's getest.
IPcop / Pfsence / Endian.. etc.Was er niet echt te spreken over, als je ze gebruikt let dan vooral ff op je hardware, want die firewalls zijn behoorlijk picky. Vage lockups etc.

Voor echt een beetje performance firewall heb ik een IPtabels scriptje gebruikt, je moet
je er een beetje in verdiepen, maar die .conf file zit aardig wat commetaar bij.
kijk hier maar eens. http://rocky.eld.leidenuniv.nl/

  • ReyhZhao
  • Registratie: Maart 2007
  • Laatst online: 21-03 10:40
hmm ik zou eerder gaan kijken naar een Cisco ASA, draytec en die andere meuk is misschien leuk voor thuis maar in een bedrijfs omgeving moet je dit nooit willen.

De Cisco ASA ondersteund ook een 2de WAN aansluiting en de prijs valt opzich reuze mee.

Linkie: http://www.cisco.com/en/U...note09186a0080780553.html
Pagina: 1