MS ISA of 3Com Officeconnect Firewall?

Pagina: 1
Acties:

  • EXCalibur_EeK
  • Registratie: Oktober 2000
  • Laatst online: 13:53
Ik moet een bestaand netwerk gaan beveiligen en heb een bepaald bedrag tot mijn beschikking.
Ik kan een keuze maken uit de volgende 2 firewall's:

1. Microsoft Internet Security & Acceleration Server 2000
2. 3Com Officeconnect Internet Firewall DMZ

De eerste optie is een softwarematige firewall en de tweede een hardwarematige. Het netwerk bestaat uit een intern en extern netwerk (hostingservers) en de verbinding naar het internet toe verloopt via een router. Op het interne netwerk zitten ongeveer 15 clients aangesloten.

Wat zou ik het beste kunnen kiezen?

Verwijderd

Ik zou gaan voor de office connect. Zeker als het maar om 15 gebruikers gaat. Waarschijnlijk goedkoper, en je hebt geen server met Windows 2000 nodig.

Hangt natuurlijk ook af van het type network connectie af welke mogelijkheden je hebt

Verwijderd

Voor de Prijs de Officeconnect voor, anders voor ISA-server daar kun je nl iets meer mee als met de officeconnect

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Ik zou voor de 3Com gaan.
ISA heeft een heleboel vreemde dingen en dingen die absoluut niet goed werken.... ISA is leuk als proxy, maar niet als firewall.
De 3Com zal goedkoper en stabieler zijn dan ISA en zal beter te configureren zijn, helaas heb je dan geen proxy functionaliteit, wat ook een pre kan zijn....

Verwijderd

Op vrijdag 08 maart 2002 13:30 schreef teigetjuh het volgende:
Ik zou voor de 3Com gaan.
ISA heeft een heleboel vreemde dingen en dingen die absoluut niet goed werken.... ISA is leuk als proxy, maar niet als firewall.
De 3Com zal goedkoper en stabieler zijn dan ISA en zal beter te configureren zijn, helaas heb je dan geen proxy functionaliteit, wat ook een pre kan zijn....
En waar baseer jij dat op? :?

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op vrijdag 08 maart 2002 13:52 schreef Aeacos het volgende:

[..]

En waar baseer jij dat op? :?
Ervaring....
We hebben hier op mijn werk onder andere ISA en in vergelijking met de andere firewalls (Cisco PIX en Checkpoint FW-1) is het gewoon een slechte firewall, als proxy doet ie het goed. Maar als firewall kun je dan nog beter een linux doosje met iptables of ipchains nemen, dat werkt beter en is goedkoper.
Niet dat linux met iptables of ipchains slecht is alleen kom je het niet tegen in een grotere omgeving en daar kom je firewalls als een PIX of FW-1 wel tegen en helaas ook ISA :(

Verwijderd

Op vrijdag 08 maart 2002 14:45 schreef teigetjuh het volgende:

[..]

Ervaring....
We hebben hier op mijn werk onder andere ISA en in vergelijking met de andere firewalls (Cisco PIX en Checkpoint FW-1) is het gewoon een slechte firewall, als proxy doet ie het goed. Maar als firewall kun je dan nog beter een linux doosje met iptables of ipchains nemen, dat werkt beter en is goedkoper.
Niet dat linux met iptables of ipchains slecht is alleen kom je het niet tegen in een grotere omgeving en daar kom je firewalls als een PIX of FW-1 wel tegen en helaas ook ISA :(
Ervaring leert mij dat ISA zo slecht nog niet is,maar ik zou een PIX-firewall wel verkiezen boven ISA-server. Maar om te zeggen dat ISA een slechte firewall is vindt ik zwaar overdreven. Het is een kwestie van configgen. En ja, ISA-server is nogal lastig om te configgen maar als jij hem juist en goed configt dan is er niks te klagen over ISA-server.

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op vrijdag 08 maart 2002 14:57 schreef Aeacos het volgende:

[..]

Ervaring leert mij dat ISA zo slecht nog niet is,maar ik zou een PIX-firewall wel verkiezen boven ISA-server. Maar om te zeggen dat ISA een slechte firewall is vindt ik zwaar overdreven. Het is een kwestie van configgen. En ja, ISA-server is nogal lastig om te configgen maar als jij hem juist en goed configt dan is er niks te klagen over ISA-server.
Zelfs met goed configgen mist ie een hoop functionaliteit die elke ander firewall wel heeft....
Dan kun je blijven configgen, maar als ie vertikt om poorten te publishen dan is het voor mij een slechte firewall.... De poorten die wij wilden forwarden werden volgens M$ niet ondersteund omdat ISA die zelf gebruikt.... Dan heb je echt een mooi pakket, maar niet heus...

Maar goed, voordat het op een flamewar oid gaat lijken. ISA is misschien leuk voor een kleine omgeving, maar voor een beetje firewall in een iets grotere omgeving moet je het absoluut niet aanschaffen is mijn mening...

Verwijderd

Ok Ok cool jij jouw mening ik de mijne.

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op vrijdag 08 maart 2002 15:08 schreef Aeacos het volgende:
Ok Ok cool jij jouw mening ik de mijne.
Inderdaad.....

Maar als zelfs de support van microsoft zegt dat het niet kan, ben ik in elk geval van mening dat het product (ISA) in de hier gebruikte opstelling niet thuis hoort... En ik denk dat ISA, zeker in een kleinere en minder eisende omgeving, als firewall best zjin dienst kan doen.
Als proxy doet ie zijn werk in elk geval prima....

  • EXCalibur_EeK
  • Registratie: Oktober 2000
  • Laatst online: 13:53
Dus de Cisco PIX Firewall's zijn het beste, maar de prijs is toch erg hoog.
Als ik er vanuit ga dat ik $1500,- kan uitgeven dan zou de Cisco PIX 506 tot de mogelijkheden behoren, maar is deze dan beter dan de 3Com Officeconnect Internet Firewall DMZ?

Verwijderd

Ik zou voor de PIX 506E gaan als ik jouw was. Cisco staat hoger aangeschreven als 3com en heeft kwalitatief gewoon betere spullen.

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Als we toch niet on-topic blijven (ISA versus 3Com): kijk eens naar de RoBoX (www.gnatbox.nl). Ook niet al te duur, en makkelijker te configgen dan ISA of een PIX.

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op maandag 11 maart 2002 14:16 schreef vink het volgende:
Als we toch niet on-topic blijven (ISA versus 3Com): kijk eens naar de RoBoX (www.gnatbox.nl). Ook niet al te duur, en makkelijker te configgen dan ISA of een PIX.
Een pix is helemaal niet moeilijk zeker niet nu er de PDM is. Als je alles via de terminal moet doen is het iets lastiger, maar met gezond verstand kom je er wel. Isa is inderdaad een verhaal apart, maar dat is ook omdat er een proxy enzo ingebouwd zit.

Verwijderd

There's no such thing as a hardware firewall.

*ALLE* firewalls zijn softwarematig, het feit dat een monitor en toetsenbord aansluiting ontbreekt wil nog niet zeggen dat het hardwarematig is.

Anyway, waarom alleen deze twee opties? Linux is een goede optie, als 't point 'n' click moet zijn zou je WinRoute kunnen overwegen. Het wordt vanwege de prijs vaak wat minder serieus genomen, maar 't is wel ICSA gecertificeerd. Daar kan vriend Bill voorlopig een puntje aan zuigen.

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Op maandag 11 maart 2002 23:21 schreef Grasvezel het volgende:
There's no such thing as a hardware firewall.

*ALLE* firewalls zijn softwarematig, het feit dat een monitor en toetsenbord aansluiting ontbreekt wil nog niet zeggen dat het hardwarematig is.

Anyway, waarom alleen deze twee opties? Linux is een goede optie, als 't point 'n' click moet zijn zou je WinRoute kunnen overwegen. Het wordt vanwege de prijs vaak wat minder serieus genomen, maar 't is wel ICSA gecertificeerd. Daar kan vriend Bill voorlopig een puntje aan zuigen.
Tis maar net wat je onder hardwarematig verstaat. Want zoals jij het beredeneerd is een switch of een router ook puur softwarematig..... Als hardware firewall wordt vaak een apparaat verstaan wat puur als firewall is gebouwd en niet op een gangbaar besturingssysteem (zoals: windows, linux of bsd) draait. Software firewalls draaien op een besturingssysteem dat voor een server is en dus meer kan dan alleen firewall spelen.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Sorry maar zonder concrete voorbeelden zeggen dat ISA slecht is gaat mij te ver...

Geef mij eens concrete voorbeelden waaruit blijkt dat ISA niet goed is?

"The shell stopped unexpectedly and Explorer.exe was restarted."

Pagina: 1