Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Tips zur Firewall

Mitglied: glandy5

glandy5 (Level 1) - Jetzt verbinden

03.03.2007, aktualisiert 07.03.2007, 5634 Aufrufe, 4 Kommentare

Welche Firewall??

Guten Tag,

ich habe eine Fage an euch Firewall Experten:

Ich bin Mitarbeiter in einer IT Abteilung im Gesundheitswesen und ich habe folgendes Anliegen:

Wir haben zur Zeit die Astaro V6 als Firewall im Einsatz.
Wir haben uns dazu entschieden eine 16000 DSL Leitung der Telekom zu nehmen, für Onlinebestellungen, Mailverkehr usw.

Leider läuft die Lizenz dieser Firewall im April aus, und ich soll mich um was neues kümmern.

Ich möchte gerne euren Rat welche Firewall ich hier einsetzen kann.
Zur 16000er DSL Leitung der Telekom erhalten wir einen Speedport W500V Router, mit interner Firewall. Taugen diese internen Firewalls überhaupt was?

Die sind sicherlich für den Privatgebrauch ganz ok, aber für ein Krankenhausnetz???

Wir möchten diese neue Firewall nur für den Schutz der internetleitung nutzen, es wird sich niemals jemand per VPN oder Sonstiges ins Netz einschalten.

Ich bitte euch mir einige Vorschläge/ Erfahrungen zu unterbreiten.

Vielen Dank!

Mit freundlichen Gruss
A.
Mitglied: 25510
03.03.2007 um 14:59 Uhr
iptables
Bitte warten ..
Mitglied: Randyman
03.03.2007 um 15:19 Uhr
Hi,

also auf die Firewall in dem Telekomrouter würde ich mich nicht verlassen.

Warum wollt Ihr die Astaro ersetzen, unzufrieden?

Wir setzen Appliances von Sonicwall, Fortinet und Juniper ein. Die unterscheiden sich ein weinig in Funktion, Zertifizierungen und Preis.

"Normale" Internetzugänge sichern wir meist mit Sonicwall ab.

Wenn Du Linux-Know-How hast ist ein Rechner mit zwei Netzwerkkarten sicherlich auch eine Lösung. Das Projekt IPCop soll nicht schlecht sein, ich selbst kenne es aber nicht. Das würde ich aber wirklich nur machen wenn du weißt was Du tust.

Gruss
Randy
Bitte warten ..
Mitglied: glandy5
04.03.2007 um 13:48 Uhr
ich habe mir jetzt mal die Software IPCop runtergeladen, dazu habe ich die Handbücher "Installation und Administration" .

Ich muss aber nochmals auf folgendes zurück kommen.

Möchte euch mal erklären wie der Aufbau bzw Internetverkehr bei uns läuft:

Verbindung ins INet über Telekom mit 16000er DSL Leitung über Speedport W500V (mit Firewall) mit fester IP Adresse.
Dazwischen ist die Astaro geschaltet mit fester Ip und Verbindung (Durchschleusung) zum Proxyserver (Janaserver).

Über den Janaserver wird der komplette Internetverkehr geregelt. Jeder Zugang zum Netz bzw jede Mail geht über die !!! eine IP Adresse!!!.

Warum kann ich nicht eine Softwarefirewall (z.B. Outpost Pro) nur auf den Proxyserver installieren die nur den Proxyserver überwacht???

Oder ist das eine falsche Überlegung von mir???

Dadurch das wir nur diesen einen Proxy haben ist doch eine Lösung auf dem Proxy eine Möglichkeit, oder stimmt das nicht??

Vielen Dank!

Gruss
A.
Bitte warten ..
Mitglied: robinz
07.03.2007 um 12:18 Uhr
Wie ich aus deiner Beschreibung entnehmen konnte ist euer Aufbau wie folgt:

User -> Firewall -> Proxy -> Router -> Internet

Selbstverständlich kannst du auch auf dem Proxy eine Firewall einrichten, du kannst mit Hilfe der IPTABLES unter Linux zum Beispiel IP-Adressen/Ranges sperren/zulassen, Ports sperren/zulassen, Mac-Adressen sperren/zulassen uvm.

Sollte(s)t du/ihr Linux auf dem Proxy haben, wäre "man iptables", sowie http://de.wikipedia.org/wiki/iptables eine Möglichkeit, sich über die IPTABLES und deren Funktionen zu informieren, ich finde IPTABLES recht hilfreich beim 'Firewalling'.

Astaro kenn ich selber überhaupt nicht, und weiss auch über Astaros Funktionen nicht Bescheid, daher weiss ich nicht, ob dir dieser Kommentar hilfreich ist, oder nicht, aber vielleicht bringt er dich ja weiter...

Mit freundlichen Grüßen
Robin
Bitte warten ..
Ähnliche Inhalte
Ausbildung

Weiterbildung zum IT Systemadministrator, Einschätzung, Tips

gelöst Frage von Stormie919Ausbildung5 Kommentare

Hallo allerseits. ich habe Fragen zur Weiterbildung zum IT Systemadministrator und könnte eine Einschätzung und ein paar Tips dazu ...

Firewall

Welche Firewall ?

Frage von CyberurmelFirewall18 Kommentare

Hi @ all, bräuchte mal wieder Euren fachmännischen Rat / Tipp. Es soll eine neue Firewall mit 10G Interface ...

LAN, WAN, Wireless

Firewall in Subnetz - Firewall in anderem Standort

gelöst Frage von 121103LAN, WAN, Wireless5 Kommentare

Hallo zusammen, momentan fange ich an mich mit Netzwerksegmentierung zu beschäftigen und hätte diesbzgl eine Frage. Option 1 Ich ...

Grafik

Kalibrierter monitor oder ein gerät zum monitor kalibrieren ? bräuchte ein paar tips

gelöst Frage von AKChrisGrafik4 Kommentare

Guten Tag, wir brauchen einen Arbeitsplatz an dem werbematerial erstellt wird (auch für druck) oder auch mal Produktbilder vom ...

Neue Wissensbeiträge
Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 16 StundenHumor (lol)1 Kommentar

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 17 StundenExchange Server6 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 1 TagErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 2 TagenVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Heiß diskutierte Inhalte
Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server48 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Windows Server per Web auf Daten zugreifen und verwalten
Frage von matze2090Windows Server16 Kommentare

Hallo, ich würde gerne von außen auf meinem Windows Server zugreifen um auf meine Daten zu verwalten. Meine frage ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS16 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...