WarriorHell 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Hallo, mir wurde heute gesagt, dass wir eine Hardware Firewall vor unseren Navision 2003 Server schalten sollten, Momentan wird unser Netzwerk durch die builtin Firewall unseres Draytek Routers abgesichert. Welche Vorteile kann mir diese Hardware Lösung gegenüber der jetzigen bieten. Hat Jemand Tips , welche Modelle in Frage kämen. Klasse wäre, wenn ich Webseiten sperren könnte etc. Danke Zitieren Link zu diesem Kommentar
LukasB 10 Geschrieben 10. Mai 2007 Melden Teilen Geschrieben 10. Mai 2007 Richtige Hardware ist immer besser als SOHO-Kram, was Support, Leistungsumfang und Stabilität angeht. Es gibt hier diverse Hersteller mit einer riesigen Menge an Angeboten. Wirklich besser oder schlechter sind die wenigsten, die Frage ist wo euer Know-How bereits vorhanden ist, und wie sehr ihr das Gerät in eure Landschaft integrieren wollt. Ich persönlich habe mit den Produkten von Astaro - Provider of Unified Threat Management Solutions Which Protect Against Hackers, Spyware, Phishing and Virus Attacks, Worms and Spam. recht gute Erfahrungen gemacht, aber es gibt auch noch die bekannten namen wie PIX, Checkpoint, etc. Alles eine Frage des Geldes und der Anforderungen. Vor was soll die Firewall denn schützen? Zitieren Link zu diesem Kommentar
WarriorHell 10 Geschrieben 10. Mai 2007 Autor Melden Teilen Geschrieben 10. Mai 2007 Den Router haben wir im Moment DrayTek Vigor2900 ADSL VPN DSL Router Zitieren Link zu diesem Kommentar
WarriorHell 10 Geschrieben 11. Mai 2007 Autor Melden Teilen Geschrieben 11. Mai 2007 Niemand eine Empfehlung bist € 1000,00 ? Zitieren Link zu diesem Kommentar
Squire 261 Geschrieben 11. Mai 2007 Melden Teilen Geschrieben 11. Mai 2007 Astaro z.B. ... oder Juniper Zitieren Link zu diesem Kommentar
holger schultes 10 Geschrieben 11. Mai 2007 Melden Teilen Geschrieben 11. Mai 2007 Juniper SSG5 oder SSG20 Juniper Networks SSG 5/SSG 20 - Juniper Networks Zitieren Link zu diesem Kommentar
WarriorHell 10 Geschrieben 12. Mai 2007 Autor Melden Teilen Geschrieben 12. Mai 2007 Kann mir Jemand von euch sagen, wo der große Unterschied zwischen einer der o.g. Firewalls und z.B. der in einer Fritzbox builtin besteht? Die Frittzbox Firewall ist ja sogar Tüv geprüft Danke Zitieren Link zu diesem Kommentar
Squire 261 Geschrieben 12. Mai 2007 Melden Teilen Geschrieben 12. Mai 2007 Nun .. ein Fiat 500 hat genauso wie ein Mercedes 600 eine Straßenzulassung ... fahr mal mit einem Fiat 500 mit 100km/h irgendwo drauf und mach das mit dem Mercedes ... ich möchte bei nem Unfall nicht im Fiat sitzen - Du verstehst was ich meine? Zu irgendwelchem TÜV Siegel sag ich nix ... Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 12. Mai 2007 Melden Teilen Geschrieben 12. Mai 2007 Ähm, ich will auch was dazu sagen .... :D Das ist in meinen Augen irgendwie keine Anforderung, HWFW vor Navision *Achselzuck*. Und von meinem - wie ich denke - professionellen Standpunkt aus, sage ich, es sollten erst einmal die Anforderungen definiert werden. Was soll die Firewall leisten können, ich meine nicht hardware- oder ressourcentechnisch, wobei das durchaus auch eine Rolle spielen kann. Wie sieht das Netzwerk dahinter aus? Größe, OS? Was soll die FW alles können? Was wird gemacht? Zugang von innen nach aussen gewünscht? Für wieviele? Mit oder ohne Authentifizierung? Mit erweiterter Filtermöglichkeit? ......? Zugang von aussen nach innen? Wie viele gleichzeitig? Was für Clients? Welche Authentifizierung? Ach, da gäbe es noch einen Sack voller Fragen, wenn man micht fragt :D So gehe ich immer solche Anfragen an, und nicht Aufzählen aller möglichen HW-Firewalls :wink2: grizzly999 Zitieren Link zu diesem Kommentar
WarriorHell 10 Geschrieben 12. Mai 2007 Autor Melden Teilen Geschrieben 12. Mai 2007 Navision ist unser Finanzserver und benötigt daher einen besonderen Schutz Wie sieht das Netzwerk dahinter aus? Größe, OS? Antwort: 4 Server 1 Sbs 2003 3 Server 2003 30 Clients (w2k-vista) Was soll die FW alles können? Was wird gemacht? Zugang von innen nach aussen gewünscht? Für wieviele? Mit oder ohne Authentifizierung? Antwort: Zugang von außen von Teleworkern + Navision Support Techniker mittels VPN Mit erweiterter Filtermöglichkeit? ......? Zugang von aussen nach innen? Wie viele gleichzeitig? Antwort: Max 10 gleichzeitig Was für Clients? Antwort: W2k-Vista Welche Authentifizierung? Antwort: Momentan PPTP Hier mal ein Screenshot, was die momentane interne Firewall des Routers blockt ImageShack - Hosting :: firewallzy1.jpg Habe auch Interesse an einem guten Buch zu dieser Thematik, vielleicht kann da Jemand etwas empfehlen Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 12. Mai 2007 Melden Teilen Geschrieben 12. Mai 2007 Ich empfehle immer noch: ISA Server 2006 ;) Hat alles, kann (fast)alles und noch mehr :) grizzly999 Zitieren Link zu diesem Kommentar
WarriorHell 10 Geschrieben 12. Mai 2007 Autor Melden Teilen Geschrieben 12. Mai 2007 Danke Zitieren Link zu diesem Kommentar
tSh-Floyd 10 Geschrieben 13. Mai 2007 Melden Teilen Geschrieben 13. Mai 2007 Habt ihr das schon am laufen, dass ihr euch draussen über vpn an Navision anmeldet? Bei uns läuft das wie ein Sack Nüsse von der Perfomance her. Daher haben wir dafür nen Terminal Server eingerichtet. Zitieren Link zu diesem Kommentar
Squire 261 Geschrieben 13. Mai 2007 Melden Teilen Geschrieben 13. Mai 2007 Hi, kommt auf euere Anbindung (mit ner DSL Anbindung gewinnst Du keinen Blumentopf) an ... ich hab das bei uns mal letzte Woche bei einem unserer Außendienstler getestet ... lief eigentlich ganz passabel (ok ... wir haben ne fette Standleitung und der Außendienstler hatte nen 6MBit Anschluss). Aber zum eigentlichen Remote arbeiten nehmen wir unsere Citrix Farm Zitieren Link zu diesem Kommentar
tSh-Floyd 10 Geschrieben 13. Mai 2007 Melden Teilen Geschrieben 13. Mai 2007 wir haben 10mbit syncron, das sollte eigentlich reichen, zumal die Leitung nichtmal zur hälfte ausgelastet ist. Unsere Außendienstler sind auch gut angebunden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.