Jump to content

der "beste" klassische Proxi- / Firewallserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Leute,

 

ich hätte mal eine Frage an all die Cracks hier.

 

Welches ist Eurer Meinung nach der beste Proxy- / Firewall Server?

 

Folgendes sollte er beherschen:

 

- Transparenter Proxy

- NAT

- klassischer HTTP Proxy

- klassischer ftp Proxy

- DNS/DHCP (rudimentär)

- Mail / News / Real u.s.w.

- Firewall (klassisch, internes <--> externes Netzwerk, extern besitzt dyn. IP)

- www Blocklisten (frei editierbar)

- soll grundsätzlich alle Ports sperren, außer denen die ich explizit freigebe

- keine Möglichkeit der Umgehung vom interen Netz (wenn Routing nicht über Proxy, dann kein Internet, ftp, u.s.w.)

 

Angesehen habe ich mir bis jetzt folgende:

 

- Alegro

- BrowseGate

- ezProxy

- Proxy+

- Stormwall

- WinProxy

 

am besten hat mir bis jetzt WinProxy gefallen, aber es gibt bestimmt massig Alternativen.

 

Bin jetzt gespannt wie ein Flitzebogen.....

 

Bis denn

 

chris

Geschrieben

Hi Chris!

 

Also wenn du mich nach dem bessten fragst, würde ich dir Linux antworten. Es kommt natürlich darauf an, wieviel Zeit du investieren wills. Ein Linux mit 2.4er Kernel ist meiner Meinung nach unschlagbar. Und selbst wenn du nicht so viel Zeit opfern willst. Im Moment gibt es in der c't einen guten Artikel über 300-Euro-Rechner und deren Einsatz als Router. Wenn du z.B. sowas nimmst, kannst du als Routingsoftware IP-Cop nehmen. Der ist für kleiner Netze volkommen ausreichend und du kannst trozdem noch andere Dienste auf dem Server laufen lassen, die dir deine anderen Sachen zur verfügung stellen.

 

gruss

Sascha

Geschrieben

hallo,

 

ich sehe das ähnlich ....

 

zunächst ist mal 'ne hardware firewall angesagt (z.b. cisco pix, checkpoint oder raptor) .....

 

dann definierst du deine dmz's ..... möglichweise über pc-lösungen (wie sascha sagte)..... dann aber wirklich linux-basierend.

 

wie gross ist denn das netz, um das es sich handelt ?

 

gruss

tribun

Geschrieben

Stimmt, das hab ich vielleicht nicht deutlich genau genug gesagt. Bei Linux muss man halt mehr zeit investieren um sich durch die ganzen Konfigurationsdateien zu kämpfen (Wenn ich da an meine Sendmailkonfihuration denke :-( ). Also nimm dir nur Linux, wenn du auch die Zeit dazu hast, dir alles genau anzusehen!

 

 

gruss

Sascha

Geschrieben

Hi Chris!

Bei Firewalls würde ich immer für Linux plädieren.

Des weiteren gehört ein Proxy nicht auf die Firewall und schon gar nicht wenn da auch noch die ganzen anderen Dienste laufen sollen die du beschrieben hast.

Als Alternative empfehle ich Dir Fli4l als Router/Firewall und EisFair als Proxy/DHCP/DNS/News... Server.

Das braucht keine super Hardware und ist im Gegensatz zu gängigen Linux-Distributionen einfacher und zielgerichtet aufgebaut.

>>>>

http://www.eisfair.org

http://www.fli4l.de/

<<<<

NACHTEIL:

Man muß sich mit der Materie auseinandersetzen und Grundwissen in Netzwerktechnik mitbringen.

so denn

Peter

Geschrieben

Jo, also die Borderware-Lösungen sind ja nun auch Linux! bzw. Unix!

 

Aber man hat keine probleme mit dem Linux! Eine fertige CD, 1-2 einstellungen in der eigenen Grafikoberfläche von Borderware und dannach konfiguration mit einem Remotetool von Boderware!

 

Also ich hab damit super erfahrungen!

Geschrieben

Hallo allerseits,

 

jaja, muss mal wieder eine Lanze für MS brechen: Der ISA Server bietet auch einiges :)

 

Ansonsten Hardwarefirewall (PIX, Checkpoint usw.) oder Linux, sehr schick sind die Firewalls von Genua zB.

Linux als Firewall würde ich aber nur Profis anraten...

So, das meiste wurde bereits gesagt,

 

cu

Geschrieben

Hallo

 

>>> pablovschby

 

Solange du dich an die Regeln von offener Software hältst kannst du alles machen.

Es gibt für den Fli4l und den Eis auch richtig gute NG`s.

 

>>> Lian

 

Profi kann man nur werden wenn man sich damit beschäftigt und da sind Linuxsysteme schon ganz gut. Wenn ich eine Firewall nicht selbst konfigurieren kann dann hab ich als Admin keine richtige Ruhe.

 

Horsthorst

Geschrieben
Original geschrieben von Horsthorst

Profi kann man nur werden wenn man sich damit beschäftigt und da sind Linuxsysteme schon ganz gut. Wenn ich eine Firewall nicht selbst konfigurieren kann dann hab ich als Admin keine richtige Ruhe.

 

Hmmm, ich bleibe dabei, Linux schön und gut, aber man sollte wissen was man tut.

Eine löchrige bzw. verkonfigurierte Linux-distri als FW bringt dem Normaluser sicher weniger als ein 0815-ZoneAlarm.

Geschrieben

>>>Lian

 

>Folgendes sollte er beherschen:

 

>- Transparenter Proxy

>- NAT

>- klassischer HTTP Proxy

>- klassischer ftp Proxy

>- DNS/DHCP (rudimentär)

>- Mail / News / Real u.s.w.

>- Firewall (klassisch, internes <--> externes Netzwerk, extern >besitzt dyn. IP)

>- www Blocklisten (frei editierbar)

>- soll grundsätzlich alle Ports sperren, außer denen die ich >explizit freigebe

>- keine Möglichkeit der Umgehung vom interen Netz (wenn >Routing nicht über Proxy, dann kein Internet, ftp, u.s.w.)

 

Das ist (wenn er das ernst meint) kein "Normaluser" mehr, und dann sollte er sich mit so was befassen.

Aber das wird jetzt ne Grundsatzdiskussion!

 

Gruß Horsthorst

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...