up1000
Goto Top

Auswechseln eines ISA Servers

Hallo und guten Tag,

wir haben in unserem Netzwerk (40 Arbeitsplätze, SBS 2011 und 2 weitere Server 2007) noch einen ISA Server 2004 in Betrieb.
Dieser stellt per DSL die Internetverbindung im Netz her und wird als Firewall benutzt. Aus berechtigten Altersgründen soll der
ISA-Server durch eine Router-Hardwarelösung ersetzt werden. Vielleicht könntet Ihr uns ein paar Empfehlungen mit auf den Weg geben.
Vielen Dank und viele Grüße vom Niederrhein

Content-Key: 229620

Url: https://administrator.de/contentid/229620

Printed on: April 24, 2024 at 22:04 o'clock

Member: Pjordorf
Pjordorf Feb 13, 2014 at 10:03:14 (UTC)
Goto Top
Hallo,

Zitat von @UP1000:
SBS 2011 und noch einen ISA Server 2004 in Betrieb.
Stellt euer ISA 2004 nur eine Firewall da oder doch noch etwas mehr? Der ISA (Internet Security and Accelaration) macht ja auch ein Reverse Proxy und WebListener für eueren SBS (OWA, RWW, OMA, HTTPS, Outlook over HTTPS usw.) da. Eine einfache Hardware Kiste ala Fritzbox kann all das nicht. Was du evtl. suchst ist eine UTM (Unified Threat Management) Lösung wie z.B. von Sophos. Wobei das OWA bei fast allen immer Probleme bereitet. Auch ein Reverse Proxy mit Squid könnte dein Freund werden. Prüfe also was dein ISA tatsächlich macht bevor du feststellst, "So geht es nicht".

Gruß,
Peter
Member: aqui
aqui Feb 13, 2014 updated at 10:09:12 (UTC)
Goto Top
Ein MS OS direkt ins Internet exponieren. Respekt !....das das so lange gehalten hat in einem Firmenumfeld. Man lernt nie aus was MS Knechte mit grenzenlosem (oder sollte man es fahrlässig nennen ?) Vertrauen in so ein OS so machen...nundenn da kommt die vernünftige Ablösung ja zur rechten Zeit.
Cisco, Lancom, Watchguard, Zywall, Sonicwall usw. usw. und wie die üblichen Verdächtigen alle heissen ! Such dir das schönste aus...
Bei deinen Anforderungen ist es fast egal und da sind alle mehr oder weniger gleich.
Solche Killerfrage in einem Forum hat meist den selben Ausgang als wenn du am Stammtisch fragst welches Auto das beste ist !
Zumal du hier auch nicht mitteilst wie den Budget aussieht...vermutlich wohl auf "NetGear" Niveau wie immer ?! Was erwartest du also für eine zielführende Antwort die dir bei der Entscheidung wirklich hilft ?? Ohne diese Rahmenbedingungen ist das ein Blick in die hier allseits beliebte Kristallkugel...wenn dir das denn reicht ?!
Porsche oder Dacia Logan ist dann die Frage um wieder bei den Autos und dem Stammtisch zu bleiben...

Hier findest du z.B. eine sinnvolle Lösung für dein Umfeld:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Wenn du selber etwas Hand anlegen willst:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Die Lösungen für solch eine simple Allerweltsanforderung gehen ins Hundertfache....
Member: Th0mKa
Th0mKa Feb 13, 2014 at 11:46:56 (UTC)
Goto Top
Zitat von @aqui:

Ein MS OS direkt ins Internet exponieren. Respekt !....das das so lange gehalten hat in einem Firmenumfeld. Man lernt nie aus was
MS Knechte mit grenzenlosem (oder sollte man es fahrlässig nennen ?) Vertrauen in so ein OS so machen...nundenn da kommt die
vernünftige Ablösung ja zur rechten Zeit.

Moin,

vielleicht solltest du deine Vorurteile mal ablegen, der ISA 2004 ist vom BSI EAL4+ zertifiziert worden. Das ist uebrigens das gleiche Level wie z.B. deine Freunde von Cisco mit ihrer ASA erreicht haben (und nebenbei auch das hoechst moegliche).

VG,

Thomas
Member: Th0mKa
Th0mKa Feb 13, 2014 at 13:11:04 (UTC)
Goto Top
Zitat von @UP1000:

Vielleicht könntet Ihr uns ein paar Empfehlungen mit auf den Weg geben.

Hallo,

mit diesen Informationen ist das wie mit der Frage nach dem besten Auto. Es waere gut wenn du uns noch ein paar Infos bzgl. deinen Anforderungen mitteilst.

VG,

Thomas
Mitglied: 108012
108012 Feb 13, 2014 at 23:02:17 (UTC)
Goto Top
Hallo,

es wäre wirklich schön die restlichen Eckdaten
des gesamten Netzwerkes zu kennen denn sonst
empfiehlt man Dir eine Netgear UTM 150 oder eine
Sophos UTM320 und dann hört man nur, so etwas
wie: "Aber doch nicht für 5 PCs und zwei Server!"

Ich würde auch verschiedenen Sachen in Betracht ziehen
wollen:
- Sophos UTM320 mit Squid dahinter
- Netgear UTM150 mit Squid dahinter
- Netgear SRX5308 mit einer STM dahinter
- MikroTik RB1100AHx2 mit einer STM oder einem Squid dahinter


Gruß
Dobby♬
Member: Dani
Dani Feb 13, 2014 at 23:30:21 (UTC)
Goto Top
@tkr104
Was mich eher abschreckt ist, dass elementare Features einer Firewall fehlen - Stichwort IPS/IDS, 1:1 NAT oder Brigde-Mode (Transparente Firewall), Multi-WAN-Anbindungen, Failover, etc... Zertifizierung hin oder her. Den ISA mit Cisco zu vergleichen, ist schon weit hergeholt. Microsoft ist dem Sektor einfach nicht groß geworden.

@aqui
Streich bitte DELL Sonicwall aus deiner Einkaufsliste - die nehme ich nicht mal geschenkt.
Barracuda steigt mit NG Firewall nun auch im KMU Sektor ein. Kann ich nur empfehlen...

@d.o.b.b.y
Wie schaffst du das eigentlich mit den Zeilenumbrüchen? face-smile Display zu klein?


Grüße,
Dani
Mitglied: 108012
108012 Feb 14, 2014 at 01:20:51 (UTC)
Goto Top
Hallo nochmal,

die PaloAlto NG Firewalls sind auch nicht schlecht
kosten eben nur ein wenig.

Wie schaffst du das eigentlich mit den Zeilenumbrüchen? face-smile Display zu klein?
Ich habe zwei Displays und das kleinere ist für das Forum
aber ich schaffe es nur sporadisch, also so dass es nicht
so versetzt und zerrissen aussieht.

Gruß
Dobby♬
Member: Th0mKa
Th0mKa Feb 14, 2014 at 05:18:06 (UTC)
Goto Top
Zitat von @Dani:

@tkr104
Was mich eher abschreckt ist, dass elementare Features einer Firewall fehlen - Stichwort IPS/IDS, 1:1 NAT oder Brigde-Mode
(Transparente Firewall), Multi-WAN-Anbindungen, Failover, etc... Zertifizierung hin oder her. Den ISA mit Cisco zu vergleichen,
ist schon weit hergeholt. Microsoft ist dem Sektor einfach nicht groß geworden.

Naja so berauschend sind die ASA auch nicht, dann lieber Fortinet oder Watchguard, anyway das Thema ISA/TMG ist eh tot. Aber gerade in einem zweistufigen Konzept waren die TMGs als Backend top um Exchange, Sharepoint, CSGW, etc zu veröffentlichen. Und als der ISA auf den Markt kam waren deine genannten Features auch bei den premiumherstelllen nicht überall zu haben, immerhin ist der 10 Jahre alt.

VG,

Thomas