nerd 28 Geschrieben 20. Oktober 2007 Melden Teilen Geschrieben 20. Oktober 2007 Oder muss man dann anders rum arbeiten, dass man einen der 3 LAN Ports in ein eigenes VLAN legt? Sicherheitstechnisch dürfte das ja auch suboptimal sein... LG Hi, Sicherheitstechnisch spricht man nur dann von einer richtigen DMZ wenn diese zwischen zwei Firewalls steht. Also: Internet :: Firewall 1 :: DMZ(1-x) :: Firewall 2 :: LAN Alles andere ist in meinem Augen keine DMZ. Gruß Zitieren Link zu diesem Kommentar
srkonus 10 Geschrieben 20. Oktober 2007 Melden Teilen Geschrieben 20. Oktober 2007 Nabend, ich kann zwar beide Systeme nicht miteinander vergleichen, aber die Astaro kann ich nur empfehlen. Linuxkenntnisse braucht man nicht, alles ist über ein gutes Webinterface realisiert - solange man weiß, was man tut. Einen Ausfall hatte ich noch nie, wenn Du auf eine Platte verzichten willst, kannst Du theoretisch auch selbst eine Astaro mit SSD aufbauen. Empfehlen tue ich allerdings die fertigen Kisten. Zitieren Link zu diesem Kommentar
firefox80 10 Geschrieben 20. Oktober 2007 Autor Melden Teilen Geschrieben 20. Oktober 2007 Vielen Dank für die zahlreichen Rückmeldungen! Ich bin jetzt soweit, dass ich sagen kann: Wenn etwas gekauft wird, dann eine Astaro. Bei der Fortigate-DMZ Sache möchte ich nochmal nachhaken, um noch ein Argument in der Tasche zu haben. Wenn erst die nächstgrößere einen DMZ Port hat, heißt das doch, dass man mit der kleinen tunlichst keinen Server ins Internet stellt oder? @Johannes: Dass man erst mit 2 Firewalls eine DMZ hat, stelle ich außer Frage, trotzdem sprechen die Hersteller von kleinen Firewalls von DMZ Ports. Hier sehe ich die Trennung darin, dass 2 lokale Netze gleichzeitig auf einem Gerät betrieben werden. Im Unterschied zu VLAN muss kein Tagging des Ethernet Frames vorgenommen werden. Ist das soweit richtig? Zitieren Link zu diesem Kommentar
nerd 28 Geschrieben 20. Oktober 2007 Melden Teilen Geschrieben 20. Oktober 2007 Bei der Fortigate-DMZ Sache möchte ich nochmal nachhaken, um noch ein Argument in der Tasche zu haben. Wenn erst die nächstgrößere einen DMZ Port hat, heißt das doch, dass man mit der kleinen tunlichst keinen Server ins Internet stellt oder? @Johannes: Dass man erst mit 2 Firewalls eine DMZ hat, stelle ich außer Frage, trotzdem sprechen die Hersteller von kleinen Firewalls von DMZ Ports. Hier sehe ich die Trennung darin, dass 2 lokale Netze gleichzeitig auf einem Gerät betrieben werden. Im Unterschied zu VLAN muss kein Tagging des Ethernet Frames vorgenommen werden. Ist das soweit richtig? Jaein... Die DMZ Ports an den meisten FW's die ich (aus dem Hausgebrauch) kenne bedeutet der DMZ Port, dass alle nicht explizit umgeleiteten Ports auf diesen weitergeleitet werden. Die Arme Maschine die dort steht bekommt also alle Angriffe aus dem Internet ab. Im Gegensatz dazu wird bei einer richtigen DMZ nur der Verkehr auf die Server weitergeleitet der dort auch hin soll... Ob man das bei einem DMZ Port einer Fortigate oder einer Astaro weiter konfigurieren kann, kann ich so aus dem Kopf nicht sagen... Gruß Zitieren Link zu diesem Kommentar
Userle 145 Geschrieben 20. Oktober 2007 Melden Teilen Geschrieben 20. Oktober 2007 Astaro ist eine weise Entscheidung :D. Kann ich nur wärmstens empfehlen. Greetings Ralf Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.