Jump to content

Welche Firewalllösung ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Wir möchten einige Kunden (< 10) über VPN an unsere Firma anbinden. Die meisten Kunden haben nur Minimallösungen an einer Firewall.

Wir wollen die Leute über unsere im Haus stehende Firewall ins Internet schicken (auch zwecks späteren Anbindung Citrix, Intranet, Email usw.).

 

Welche Firewall/oder sonstige Kombination würdet ihr empfehlen ? Oder worauf muss ich beim Kauf achten ?

 

 

Edit: Für den Zugang der Kunden ins Internet sollen Benutzernamen und Kennwörter vergeben werden (Socks Proxy ??)

Link zu diesem Kommentar

Hallo!

 

Um eine genaue Aussage zu treffen:

 

Ihr habt ein paar Kunden (externe Firmen) die irgendwie in Euer Netzwerk wollen und von dort aus ins Internet geroutet werden sollen?

 

Verstehe ich das richtig?

 

Oder ist es so, dass diese Firmen eine eigene Internetleitung haben, diese komplett via VPN in Euer Netzwerk geroutet werden und von dort dann ins Internet weiter geleitet werden sollen?

 

Meinst Du also Site-to-Site-VPNs oder eher Clients die via Client-Software ein VPN auf Eure Firewall aufbauen und dann ins Internet sollen?

 

lg

 

Martin

Link zu diesem Kommentar
Hallo!

 

Um eine genaue Aussage zu treffen:

 

Ihr habt ein paar Kunden (externe Firmen) die irgendwie in Euer Netzwerk wollen und von dort aus ins Internet geroutet werden sollen?

 

Verstehe ich das richtig?

 

Oder ist es so, dass diese Firmen eine eigene Internetleitung haben, diese komplett via VPN in Euer Netzwerk geroutet werden und von dort dann ins Internet weiter geleitet werden sollen?

 

Meinst Du also Site-to-Site-VPNs oder eher Clients die via Client-Software ein VPN auf Eure Firewall aufbauen und dann ins Internet sollen?

 

lg

 

Martin

 

 

Hallo

 

Bei den Kunden werden wahrscheinlich BinTec-Router (eigene INet-Leitung) den Tunnel zu der FW aufbauen. Evtl. (statt BinTec) ServGate Produkte.

 

Astaro: Kommt nicht in Frage, da wir auf Hardwarelösungen setzen wollen.

 

Mfg

Link zu diesem Kommentar

Hello!

 

Ok, kenne mich aus. Das heisst alle Client gehen via VPN in die Zentrale und sollen dann ins Internet geroutet werden.

Ich würde, wie schon erwähnt, einen eigenen Proxy hinstellen, damit Du nachvollziehen kannst was da genau passiert.

 

Du musst nur vom Routing eben sicherstellen, dass die Retourpakete die vom Internet kommen wieder in den "richtigen" Tunnel zurück zum Client gehen.

 

Was Du dann auf der Firewall für die Clients freischaltest (http, https, pop3, etc.) bleibt Dir überlassen.

 

Zum Thema VPN:

Der beste Weg, meiner Meinung nach ist, wenn Du das VPN mit Zertifikaten aufbaust. Das können aber nicht alle Firewalls.

 

Wenn Du mit Pre-shared-Keys arbeitest (phase 1 des vpns), dann nimm ein ausreichend komplexes Passwort (min. 16 Zeichen, Sonderzeichen, Gross/Klein-Schreibung, etc.). Und nimm für jeden Tunnel ein anderes.

 

Weiters würde ich min. 3DES-Verschlüsselung anstreben.

Wie gesagt, kommt drauf an, was die Dosen anbieten.

 

lg

Martin P.

Link zu diesem Kommentar

hello,

 

kommt drauf an, wie viel geld du ausgeben will/darfst:

 

proxy: squid auf basis linux

proxy-deluxe-edition: stell dir eine kleine bluecoat hin, super geniale proxy-appliance (http://bluecoat.com --> kann genaue policies festlegen, wer, wann, auf was surfen darf, cached inhalte

 

firewall:

 

zb.: für die aussenstellen geht eine safe@office-appliance von checkpoint. (http://www.checkpoint.com/products/safe@office/index.html .

 

Das Ding ist mit einem normalen Netgear-Router ein wenig zu vergleichen, ABER

 

1) Stateful Checkpoint-Firewall eingebaut

2) WLAN-Option

3) Virenscanner dabei (hardwarebasierend)

4) Full Site-to-Site VPNs

5) SecureClient gratis dabei --> Das heist User können sich remote via vpn in die aussenstelle verbinden und von zu hause aus arbeite

6) Web GUI

7) 2 x USB Anschlüsse für Drucker

 

Das wäre ein optimales Ding für Aussenstellen.

Bei Bedarf kann man das Ding via https auch von Aussen warten.

 

Mit dem Ding kannst ein Site-to-Site VPN auf so ziemlich alle Fws aufbauen.

 

lg

Martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...