[Router+Firewall] Software vs. Hardware

Pagina: 1
Acties:
  • 230 views sinds 30-01-2008
  • Reageer

  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
Ik kan niet echt veel informatie vinden over de vergelijking tussen software (zoals Winroute Pro 4.2) die als router en firewall kan fungeren en hardware (zoals Draytek Vigor2300) die als router en firewall kan fungeren.

De enige thread die vergelijkt gaat over de verschillende hardwarematige routers&firewalls: [Routers] Verschillen/voordelen tussen merken

In het algemeen gesteld vroeg ik mij af wat de voordelen en nadelen van Router en Firewall software is en wat de voordelen en nadelen van Router en Firewall hardware is? (een belangrijke vraag voor een firewall vergelijk is bijvoorbeeld of de een veiliger is dan de ander etc.)

Ik heb ook nog een specifieke vraag:
Ik ben op het moment bezig met een HTTP, FTP en mail server in elkaar te zetten en te installeren. Aangezien ik deze toch 24/7 aan laat staan vroeg ik mij af of ik deze dan niet ook kan gebruiken als router en firewall voor het netwerk. Dit schijnt minder veilig te zijn maar ik heb zelf geen idee hoe reëel deze dreiging is.
Is het een goed idee om mijn server ook als firewall en router te laten werken of kan ik dan maar beter omkijken naar een andere oplossing voor een router+firewall?

  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
Hmmm, dit heb ik nog nooit meegemaakt. Niemand met een gefundeerd antwoord? Is mijn vraag niet duidelijk?

Misschien als ik het herformuleer tot 1 vraag:
Wat is veiliger en makkelijker in gebruik: een software router+firewall of een hardware router+firewall?

Verwijderd

Het makkelijkste is een hardware router+ firewall.:)

  • sh4d0wman
  • Registratie: April 2002
  • Nu online

sh4d0wman

Attack | Exploit | Pwn

veiligheid hangt toch voor een groot deel af van de persoon die de firewalll beheert. een soft-firewall vereist meestal een uitgebreide kennis van het OS waar deze op draait om het echt veilig te houden.
bij een hardwarefirewall is het belangrijk om de firmware ed goed bij te houden.

met inbreken op je netwerk zal er tusen soft of hard firewalls weinig verschil zitten. alhoewel een soft-firewall natuurlijk wel als nadeel heeft dat het onderliggende OS lek kan zijn.

This signature has been taken down by the Dutch police in the course of an international law enforcement operation.


Verwijderd

Ik ben erg tevreden over mijn zyxel 310 router, vind hem veel stabieler en is iets sneller en verdeeld de load beter dan een p2-300 128mb machine met win98 of 2k.
We kunnen bijv prima met 3 man tegelijk online Sof2-en terwijl met de server nr2 al merkbaar was. Nu krijgen we alleen per persoon ongeveer 5 a 10 ms hogere ping.

Ook werkt bij mij msn bestanden sturen en ontvangen (!!!!!) via NAT, iets dat voor onmogelijk wordt gehouden door velen.

Mijn router kan ook als dhcp server fungeren en je kan probleemloos een server erachter plaatsten. Zelfs met een dyndns accountje kan je je server nog bereiken van buitenaf.

Ik weet niet hoe het zit met een firewall functie. Heeft me router die ook dan?

(oja, wij hebben casema premium, ook erg tevreden over trouwens)

Verwijderd

Verwijderd schreef op 06 september 2002 @ 20:13:
Ik ben erg tevreden over mijn zyxel 310 router, vind hem veel stabieler en is iets sneller en verdeeld de load beter dan een p2-300 128mb machine met win98 of 2k.
We kunnen bijv prima met 3 man tegelijk online Sof2-en terwijl met de server nr2 al merkbaar was. Nu krijgen we alleen per persoon ongeveer 5 a 10 ms hogere ping.

Ook werkt bij mij msn bestanden sturen en ontvangen (!!!!!) via NAT, iets dat voor onmogelijk wordt gehouden door velen.

Mijn router kan ook als dhcp server fungeren en je kan probleemloos een server erachter plaatsten. Zelfs met een dyndns accountje kan je je server nog bereiken van buitenaf.

Ik weet niet hoe het zit met een firewall functie. Heeft me router die ook dan?

(oja, wij hebben casema premium, ook erg tevreden over trouwens)
-Die hebben de meeste routers standaard erin zitten

  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

kweenie, of dit enige waarde toevoegt aan dit topic:

hardware firewall voor incoming, en software firewall voor uitgoing.

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • yonexfreak
  • Registratie: Juni 2001
  • Niet online
nou vind een voordeel wel dat je met een hardware router je tenminste niet de hele dag een pc aan hoeft te hebben wat toch wel flink scheelt aan stroom per jaar...

daarnaast heb je vaak meteen een switch/hub 10/100mbit erin verwerkt zitten en ook een firewall...kortom toch dingen die niet standaard in een software matige router zitten ;)

* yonexfreak heeft sinds vandaag een draytek 2200E router met grote tevredenheid draaien :)
binnen 2min chello internet werkend.. :Y) en msn bestanden versturen werkte meteen zonder instellen

I don't drive fast, I only fly low!


Verwijderd

Verwijderd schreef op 06 september 2002 @ 20:13:
Ik ben erg tevreden over mijn zyxel 310 router, vind hem veel stabieler en is iets sneller en verdeeld de load beter dan een p2-300 128mb machine met win98 of 2k.
We kunnen bijv prima met 3 man tegelijk online Sof2-en terwijl met de server nr2 al merkbaar was. Nu krijgen we alleen per persoon ongeveer 5 a 10 ms hogere ping.

Ook werkt bij mij msn bestanden sturen en ontvangen (!!!!!) via NAT, iets dat voor onmogelijk wordt gehouden door velen.

Mijn router kan ook als dhcp server fungeren en je kan probleemloos een server erachter plaatsten. Zelfs met een dyndns accountje kan je je server nog bereiken van buitenaf.

Ik weet niet hoe het zit met een firewall functie. Heeft me router die ook dan?

(oja, wij hebben casema premium, ook erg tevreden over trouwens)
Bijna elke router kan tegenwoordig via msn bestanden verzenden (ontvangen lukt altijd wel) en als het niet lukt dan moet je je firmwire bijhouden

  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
Sorry voor de late reply. Niet overal is er gelegenheid tot internetacces.

Maar is er geen verschil in veiligheid bijvoorbeeld tussen een hardware router+firewall en een software router+firewall?

  • AdLentis
  • Registratie: Mei 2000
  • Laatst online: 27-10-2025

AdLentis

Gadget Inspector

Als je en softwarematige firewall wil draaien, kies dan voor linux, anders is een hardwarematige echt wel stabieler. Qua veiligheid ligt het dus echt aan de instellingen. Een softwarematige router kan je bijna potdicht gooien, zodat er alleen nog maar gesurft kan worden. Bij een hardwarematige zal er iets minder in te stellen zijn (afhankelijk van de prijs ;)).

Ik heb zelf een AMD K6-II 350 met 160 MB ram, 20 GB hd en Debian Linux Woody 3.0r0 (2.4.18 kernel) draaien en dat bevalt me prima. Het ding host een paar websites, en er hangt een philips webcam en een USB-printer aan. (USB poort van pc van m'n pa defect). Dat wil vaak niet met een hardware router. Het ligt dus ook een beetje aan je behoeftes.

Ik ben tenminste niet altijd hypocriet!


  • Timrek
  • Registratie: Oktober 2001
  • Laatst online: 01-08 13:58

Timrek

Lid van de "Patatgeneratie"

Met een software router (server o.i.d.) kun je allerlei software gaan testen. Ook kun je nog een servertje draaien. Bij een router heb je geen extra pc meer nodig en hou je er dus 1 over die je dan kunt gebruiken als extra workstation. Een hardware router is wel stabieler

Verwijderd

Persoonlijk, zou ik zeggen: Wil je ook een beetje hosting mogelijkheden hebben, Websites of FTP mogelijkheden, zonder dat 1 van je clients in het netwerk aan hoeft te blijven. Neem dan een software matige router. Anders gewoon een hardware oplossing nemen, veel minder kopzorgen. Als ik niet wat sites wilde draaien (bv voor backup) en ftp mogelijkheden voor vrienden en kennissen, was ik al lang overgestapt op een hardware router.

Of te wel wat wil je met de router kunnen.
Gateway --> hardware
Gateway + server --> software

Verwijderd

Jofel schreef op 05 september 2002 @ 20:04:
In het algemeen gesteld vroeg ik mij af wat de voordelen en nadelen van Router en Firewall software is en wat de voordelen en nadelen van Router en Firewall hardware is? (een belangrijke vraag voor een firewall vergelijk is bijvoorbeeld of de een veiliger is dan de ander etc.)

Dit schijnt minder veilig te zijn maar ik heb zelf geen idee hoe reëel deze dreiging is.
Is het een goed idee om mijn server ook als firewall en router te laten werken of kan ik dan maar beter omkijken naar een andere oplossing voor een router+firewall?
je geeft zelf het antwoord al... in principe hoe meer software er op je buitenste machine staat hoe onveiliger... dit betekent echter niet dat het niet veilig kan zijn, maar het wordt zeker als security risk gezien.
verder is een hardware firewall stabieler en over het algemeen zijn problemen simpel op te lossen.

Verwijderd

Verwijderd schreef op 11 september 2002 @ 12:09:
Persoonlijk, zou ik zeggen: Wil je ook een beetje hosting mogelijkheden hebben, Websites of FTP mogelijkheden, zonder dat 1 van je clients in het netwerk aan hoeft te blijven. Neem dan een software matige router. Anders gewoon een hardware oplossing nemen, veel minder kopzorgen. Als ik niet wat sites wilde draaien (bv voor backup) en ftp mogelijkheden voor vrienden en kennissen, was ik al lang overgestapt op een hardware router.

Of te wel wat wil je met de router kunnen.
Gateway --> hardware
Gateway + server --> software
Je kan ook prima een server draaien vanachter een router hoor.

  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
Ik ga zowieso een server draaien met daarop een website (statische content), FTP voor mijzelf en een webserver. Ik zit dus te twijfelen om deze te gebruiken als router+firewall of een goedkope hardware matige router+firewall te kopen incl. switch en die voor de server te zetten.

Ik neem aan dat als ik een hardware matige router+firewall heb dat ik dan geen clientside firewalls meer hoeft te draaien (zoals ZoneAlarm, Norton Internet Security, Tiny firewall, etc).

  • yonexfreak
  • Registratie: Juni 2001
  • Niet online
Jofel schreef op 11 september 2002 @ 15:04:

Ik neem aan dat als ik een hardware matige router+firewall heb dat ik dan geen clientside firewalls meer hoeft te draaien (zoals ZoneAlarm, Norton Internet Security, Tiny firewall, etc).
klopt dat hoeft ook niet
enige waarom je maybe wel een firewall clientside zou willen draaien is vw de outcoming connections van spy-ware
maja daar ga ik clientside geen firewall voor gebruiken :)

I don't drive fast, I only fly low!


  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
Hmmm... ik ben er nog niet echt uit maar ik denk dat ik maar gewoon voor een hardware router+firewall gaat. Eentje incl. switch aangezien ik die nog moet kopen en dan is het prijsverschil niet eens zo groot tussen een setup met een hardwarde router+firewall en de setup met mijn server als router+firewall aangezien ik daar ook nog een switch voor moet kopen.

waarschijnlijk deze E-tech adsl/kabel router + 4 poorts switch aangezien dat de goedkoopste hardware router is die ik tot nog toe gezien heb incl. switch en firewall.

  • yonexfreak
  • Registratie: Juni 2001
  • Niet online
goedkoop kan ook duurkoop zijn ;)
zelf heb ik gekozen voor de draytek 2200E die wel duurder is maar wel de volgende voordelen heeft (vind ik)

- prima website met support (allerlei settings worden prima uitgelegd)
- Goede support (telefoon)
- regelmatig firmware updates (en UPNP komt eraan binnenkort)
- router word niet erg warm
- VPN mogelijkheid (toekomst muziek nu :P )
- Veel GoT-ers hebben er 1 dus ook veel ervaringen bij eventuele probs ;)
- 2j garantie

ehmm need i say more *D

I don't drive fast, I only fly low!


  • Jofel
  • Registratie: Augustus 2001
  • Laatst online: 16-08 12:25
yonexfreak, met die E-tech zijn ook veel goede ervaringen van mede-GoT'ers. Dus wat dat betreft zit dat ook wel goed. En die noemen allemaal 1 of meerdere van de door jou opgenoemde voordelen (alleen de 2j garantie niet).

Dus hopelijk is die E-tech een uitzondering op het "goedkoop kan duurkoop zijn". :)
Pagina: 1