Jump to content

SBS: Firewall Frage


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Angenommen es wird ein SBS2003 eingesetzt. Dieser befindet sich im LAN hinter einem Router.

Der Exchange darauf soll von aussen für OWA erreichbar sein.

 

Für SSL muss daher nur der port 443 am Router geforwarded werden.

 

 

1. Welche Sicherheitslücken bestehen dann bei diesem Zustand?

2. Welche zusätzliche Sicherheit bringt eine Firewall?

3. Macht es sinn den ISA vom SBS einzusetzen oder ratet ihr zu einer externen Appliance?

 

Dabei geht es mir um kleine Unternehmen mit Netzwerkgröße bis 20 Clients.

 

Danke Leute!

Link zu diesem Kommentar

Hi.

 

Welche Sicherheitslücken bestehen dann bei diesem Zustand?

Hauptsächlich an einem schwachen Passwortschutz

 

Welche zusätzliche Sicherheit bringt eine Firewall?

Sollte eigentlich immer ein MUSS sein.

Es sei denn, du und dein Kunde leben nach dem Motto - "nur Feiglinge installieren eine Firewall und einen Virenschutz" ;)

 

Macht es sinn den ISA vom SBS einzusetzen oder ratet ihr zu einer externen Appliance?

Unbedingt extern (und da bitte darauf achten, dass die Firewall zumindest nach ICSA zertifiziert ist, und kein zweieurofünfzig Modell von der Fleischtheke deines Supermarktes). Ein ISA Server sollte auf einem DC eigentlich nichts zu suchen haben.

 

LG Günther

Link zu diesem Kommentar

Danke erst mal dafür dass ihr meine Gedanken bestätigt hab.

 

Könnt ihr mir noch etwas technischen Background vermitteln?

 

Was genau macht dann diese externe Firewall?

Port Filtering fällt weg, da der Router ohnehin nur 443 weiterleitet.

Die gängigen Router bieten ja auch alle eine Stateful Inspection, wodurch quasi eine Verbindunkskontrolle hergestellt wird.

 

Nicht falsch verstehen: Ich zweifle nicht an einer Firewall sondern will nur die Technik dahinter begreifen für mein fiktives Szenario.

 

Ich leb eher nach dem Motto:

Internet ohne Firewall ist wie bumsen ohne Gummi ;)

Link zu diesem Kommentar

Viele externe Firewalls sind unter anderem in der Lage, DoS-Attacken wirkungsvoll zu unterbinden. Die besseren können auch nicht nur Stateful Inspection, sondern filtern auf Applicaion Layer Ebene (was Dir bei HTTPS nicht viel nützt, da die Inhalte ja verschlüsselt sind). Sie verstecken das interne Netz und können, je nach Firewalltyp, auf die unterschiedlichste Art und Weise auf Angriffsversuche reagieren (den Angreifer für eine gewisse Zeit blocken, sich tot stellen usw. ...)

Link zu diesem Kommentar

Danke für die schnelle Antwort!

 

Ich hab mal in einem Shop nach einer Firewall Lösung ausschau gehalten, und die hier gefunden:

 

Netgear FVS114GR

http://www.netgear.de/Produkte/Router/Firewall/FVS114/index.html

 

Sehr mistrauisch macht mich der günstige Preis (ca 50€). Was stimmt damit nicht? Oder was braucht man noch, das dieses Produkt nicht bietet? (8 VPNs sind ausreichend)

Link zu diesem Kommentar

Wir haben bei vielen Kunden Zywalls (Zywall 10 & 2) im Einsatz. Die bieten ein gutes Preis-/Leistungsverhältnis. Am Anfang gab es ein paar Probleme (haben sich gern mal aufgehängt) aber das war mit einem FW-Update erledigt. VPN funktioniert auch ganz gut, jedoch leider ohne Kompression.

 

Wir selbst haben drei Lancom DSL/I-1611 Office Router und sind damit sehr zufrieden.

Im Moment würde ich für kleine Netzwerke auf den 1611+ oder den 1711 VPN setzten.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...