Zonder actieve diensten heeft zo'n firewall weinig waarde EverLast. Zeker een X5 niet. Dat is een erg oud model dat niet eens 100mbit kan routeren. Wel FE poorten maar haalt de througput gewoon niet voor wat betreft NAT/Packetfiltering. Kan ook geen recente firmwareversie naar worden weggeschreven. Volgens mij zit je daarbij zelfs nog vast aan Fireware OS, wat al meer dan vijf jaar geleden is vervangen voor XTM.
Watchguard heeft sinds kort een firewall die bedoeld is voor thuis. De T10. De andere instappers (XTM25/26) zijn wel in te zetten voor thuisgebruik maar zijn daar zwaar overkill. Zelfs de T10 zou ik een consument niet aanbevelen.
Ben je als bedrijf op zoek naar goede beveiliging dan adviseer ik direct en oprecht een Watchguard XTM-33(0) of 525 i.c.m. een Dimension server voor reporting, Application control, Webblocker, HTTPS DPI en dan helemaal dichtgetimmerd zodat alleen erdoor kan wat bedrijfsmatig wenselijk is. Volledig ingesteld op functioneel gebruik.
Voor thuisgebruik is dat gewoon niet praktisch en logisch. Ik heb het eens geprobeerd maar ik wil gewoon met 100Mbit mijn NNTP downloads binnenhalen en een router die zonder gezeik torrents doorlaat.
T.a.v. beveiliging; ik heb RDP via NAT naar mijn computer aanstaan en daar een goed wachtwoord op zitten in een volledig gepatchte Windows installatie.
Gaat er zakelijk iets mis op het netwerk dan ligt een bedrijf enkele dagen stil in afwachting van een volledige herinstallatie van het hele domein. Als daar je DC ergens mee besmet is dan kom je er zo snel niet af. Mocht er onverhoops iets met mijn thuispc gebeuren dan vloek ik een paar keer en installeer ik in één uur Windows opnieuw.
PS.
Watchguard maakt erg goede producten. Maar als een apparaat EOL is en er geen actieve LiveSecurity op zit (terugkerende kosten) dan is het niet meer dan een mooie rode router die functioneel hetzelfde doet als de Fritzbox die je van de ISP hebt gekregen. Je kan een Watchguard zelfs niet updaten naar een nieuwere softwareversie als je er geen actieve LiveSecurity op hebt zitten. Laat staan dat je er UTM op krijgt
Mocht er iemand interesse hebben in een Watchguard X10e/X20e. Volgens mij heb ik er nog één ergens in de berging liggen

. Gratis af te halen. Ik had ook een X500e (trade-in; bij oude klant teruggenomen) maar die is al lang bij het oud vuil verdwenen.
[
Voor 16% gewijzigd door
Dysmael op 15-12-2014 22:05
]