Jump to content

Welche Firewall für unser Unternehmen?


jsydfhg
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

 

Ich bin momentan am budgetieren für das neue Kalenderjahr und dort steht u.a. groß die Anschaffung einer Hardware Firewall. Da es soviele Anbieter auf dem Markt gibt würden mich mal euere persönlichen Erfahrungswerte interessieren.

 

Unser Unternehmen besitzt zwischen 15-30 Mitarbeiter, welche teilweise via HomeOffice arbeiten. Im LAN befinden sich u.a. 5x Windows Server und ca. 20 Workstations. Als Internetzugang besitzen wir einen 16.000er T-TDSL Business Anschluss und unsere E-Mails werden beim Provider gehostet.

 

Die Firewall soll folgende Aufgaben besitzen:

- Trennung von min. 2 Subnetzen

- Web-Proxy

- Spamfilter für eingehende POP3 E-Mails

- 10x VPN-Zugang für HomeOffice / Vertrieb

 

Zunächst wollte ich eine kostenfreie IPCop-Lösung implementieren. Da ich jedoch nicht unbedingt ein Linux-Genie bin und mit Windows und Macintosh bereits genug zu tun habe, werde ich das Projekt wohl nicht weiter verfolgen. Zudem sieht mir diese Lösung zu "gebastelt" aus und ich möchte mich nicht um zig verschiedene Anwendungen für das jeweilige Feature (OpenVPN, Spam etc.) kümmern müssen.

 

Mir träumt es dabei nun von einer bezahlbaren, professionellen Komplettlösung. Leider sind auf den Webseiten der Hersteller (Astaro, SonicWall etc.) keine Preise ausgewiesen, somit habe ich keinen Überblick, was eine solche Lösung in Anschaffung und Wartung (Update) kostet.

 

Was könnt ihr mir empfehlen?

Link zu diesem Kommentar

Vielleicht hättest Du den Thread besser im Security Bereich des Forum geschrieben ;)

 

Also bei Astaro hast du schon richtig geguckt. Für mich eine der besten UTM Lösungen auf dem Markt. Mit der Basis Lizenz kannst Du schon eine Menge machen (VPN für Site2Site und OpenSSL (etc.), Network Security, Routing, etc.) Was so ja auch normal sein sollte für so eine Firewall ^^

 

Da du aber Web Proxy und E-Mail Proxy nutzen möchtest, mußt Du bei Astaro die Web Security und die Mail Security dazu lizenzieren.

 

Die Preise wirst du auch nicht auf den Seiten finden. Such Dir doch einfach einen Partner für die jewaligen Produkte aus und sende eine Anfrage. Dann bekommst Du unverbindliche Angebote. Die meisten bieten Dir sogar einen Testzeitraum an. Also du bekommst Leihhardware und kannst unverbindlich testen.

 

Wenn Du weitere Fragen zu der Astaro hast, dann immer her damit :) Helfe dir gern weiter.

Link zu diesem Kommentar

Gemäss deinen Anforderungen dürfte Astaro besser passen, da dieses wesentlich mehr in Richtung Web-Proxy/Spamfilter bietet als Exchange.

 

Preise würde ich halt einfach Anfragen - ich kann dir zwar die Schweizer Listenpreise nennen, aber das wird dir kaum was bringen.

 

Wir setzen meist SonicWALL NSA + ISA Server ein - damit hat man so ziemlich jeden Anwendungsfall abgedeckt, aber wenn du alles in einer Variante willst bist du mit Astaro besser beraten.

 

Was ich dir auf jeden Fall empfehlen würde: Umstellen auf direkten Empfang per SMTP - das macht die Spamfilter effektiver und die Konfiguration und Einrichtung wesentlich einfacher.

Link zu diesem Kommentar

Hallo,

Webseiten der Hersteller (Astaro, SonicWall etc.) keine Preise ausgewiesen

 

Hier hilft ein Blick auf die englischen Webseiten oder ein googlen auf englisch.

In UK und USA ist man mit den Preisen offener.

 

Als ich eine Firewall kaufte, war für mich ein kompetenter Partner das wichtigste.

Eine professionelle Firewall einzurichten ist nicht ohne.

Vor allem die Erstkonfiguration lies ich einen Fachmann machen.

 

Gruss

Rakli

Link zu diesem Kommentar

Als ich eine Firewall kaufte, war für mich ein kompetenter Partner das wichtigste.

Eine professionelle Firewall einzurichten ist nicht ohne.

Vor allem die Erstkonfiguration lies ich einen Fachmann machen.

 

Gruss

Rakli

 

Da kann ich nur aus Erfahrung sprechen. War ein paar Jahre als Consultant für die FW von Astaro tätig und habe eine Menge konfigurationen und Schulungen bei Kunden durchgeführt, welche ohne meine Hilfe sehr viel "Mist" gebaut hätten ;) Kunden welche die Konfiguration ohne Hilfe durchführen wollte, haben meist nach dem ersten Tag doch noch Hilfe beantragt, oder die Supporthotline gesprengt ^^

 

Selbst nach einer Schulung wirst Du nie so fit sein, wie die Consulter, die viel mehr Umgebungen kennen und viel mehr Erfahrung in der Praxis haben. Hierfür ist aber der richtige, kompetente Partner sehr wichtig.

 

 

Gruß

 

Bubbel

Link zu diesem Kommentar

Hallo zusammen,

 

erst einmal Danke für euere Antworten.

 

Wie gesagt von eigenen (gebastelten) Linux-basierten Firewalls wie IPCop, Endian etc. möchte ich für dieses Projekt gerne Abstand nehmen. Es soll wenn möglich (und bezahlbar) eine professionelle Komplettlösung implementiert werden. Vermutlich werden wir auch wie von euch empfohlen die Neukonfiguration vom Lieferant durchführen lassen.

 

Die Umstellung des Mailtraffic komplett auf SMTP zieht nach genauerer Überlegung doch noch weitere Investitionen mit sich, da wir in diesem Fall für die 100%ige Verfügbarkeit unseres Mailserver garantieren müssten. Aus diesem Grund wird es wohl zunächst beim Abruf der POP3 Postfächer bleiben.

 

Ich habe bei Astaro online letzten Donnerstag eine Anfrage gestellt, leider aber bis heute noch keine Reaktion erhalten.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...