Momenteel maken wij gebruik van een SBS2003 omgeving waarvan de server staat op kantoor. De capaciteit van deze verbinding is te laag en wij willen overstappen naar een server in een datacentrum. Om van de gelegenheid gebruik te maken willen we gelijk migreren naar SBS2008. In SBS 2008 zit echter niet meer de ISA firewall en de Windows firewall lijkt mij niet goed genoeg, al heb ik van firewalls niet heel erg veel verstand. Weet iemand toevallig wat een goede firewall oplossing is voor SBS 2008 in combinatie met een 'open' internetlijn? Het liefst software matig, maar wellicht is hardware matig voor de server beter? Alvast bedankt
Waarom 'lijkt' je deze niet goed genoeg?Verwijderd schreef op dinsdag 20 januari 2009 @ 14:48:en de Windows firewall lijkt mij niet goed genoeg, al heb ik van firewalls niet heel erg veel verstand.
Leg de mogelijkheden van deze Firewall naast je eisen en wensen en je weet zeker of deze al dan niet voldoet.
MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B
Mijn belangrijkste reden is alle poorten die niet gebruikt worden af te sluiten van de buitenwereld. Alle user zullen via VPN inloggen en op die manier van exchange. Sharepoint en OWA kunnen wel zonder VPN benaderd worden.
[ Voor 12% gewijzigd door Verwijderd op 20-01-2009 15:10 ]
Verwijderd
In princiepe voldoet de Windows Firewall gewoon prima voor die eisen.
Een andere (hardwarematige) firewall zou in principe dus niet nodig zijn, dit bespaart je ook weer dure rackspace bij een colocation lokatie in het datacenter.
Ik zou het zelf enkele weken aan kijken met de standaard Windows Firewall en gewoon de logboeken in de gaten houden mocht je achterdochtig zijn. Let wel op dat je hem natuurlijk goed configureert want out-of-the-box is iedere firewall useless. Zo kun je bijvoorbeeld aangeven dat alleen bepaalde IP-adressen (die van jullie bedrijf bijvoorbeeld) de server mogen raadplegen.
Een andere (hardwarematige) firewall zou in principe dus niet nodig zijn, dit bespaart je ook weer dure rackspace bij een colocation lokatie in het datacenter.
Ik zou het zelf enkele weken aan kijken met de standaard Windows Firewall en gewoon de logboeken in de gaten houden mocht je achterdochtig zijn. Let wel op dat je hem natuurlijk goed configureert want out-of-the-box is iedere firewall useless. Zo kun je bijvoorbeeld aangeven dat alleen bepaalde IP-adressen (die van jullie bedrijf bijvoorbeeld) de server mogen raadplegen.
Let wel op dat je een SBS2008 niet kan opzetten met een publiek IP! Je moet de setup ergens doen waar deze een 10., 192.168 of 172.16-32 adres heeft. Wel kan je die later wijzigen. Ik zou zeggen zet er een simpel routertje voor, een Draytek bijvoorbeeld, die de vpn's afhandelt. Dan heb je die server niet direct aan internet hangen, mocht er ooit eens een kwetsbaarheid gevonden worden in de Windows Firewall
Bedankt voor jullie snelle reactie. Vast niet de goede topic nu voor deze vraag, kun je in een datacentrum een router ervoor hangen? Is dat wel toegestaan?
Ligt denk ik aan de ruimte die je hebt in het rek en wat de voorwaarden van je contract zeggen...
Pagina: 1