r3nd0m
Goto Top

IP-Fire o.ä. HA (redundant betreiben)

Hallo zusammen

Ich bin gerade in der Firma an einem Projekt dran. Es geht um den Austausch einer vorhandenen Firewall. Zurzeit ist nur eine Firewall im Einsatz, wenn diese ausfällt, haben wir keinen Ersatz in der Firma.
Deshalb werden zwei Firewalls beschafft. Wir hätten Ersatz direkt in der Firma - die config würde einfach kopiert werden. Im Idealfall möchten wir die FW redundant laufen lassen (HA).

Nun wollte ich wissen, ob dies bei einer IP-Fire FW möglich ist. Als Alternative (die deutlich teurer ist), würden FortiGate o.ä Firewalls zum Einsatz kommen.

Gruss aus der Schweiz

Content-Key: 270518

Url: https://administrator.de/contentid/270518

Printed on: April 20, 2024 at 04:04 o'clock

Member: niklasschaefer
niklasschaefer Apr 28, 2015 at 19:30:08 (UTC)
Goto Top
Hi kann dir den Tipp geben bei mir läuft die aktuelle Ipfire auf einem Hyper-V Testcluster! Du brauchst nur definitiv zwei feste Netzwerkkarten die du fest der Ipfire zuweisen kannst und nicht anders in Verwendung hast. Empfehlen würde ich dir alleine schon aus Sicherheitsgründen das mit 2 Hardware Firewalls realisieren! Schau dir mal die Ipfire mit Support an sind extra Professionelle Geräte

Gruß Niklas
Member: aqui
aqui Apr 28, 2015 at 19:48:35 (UTC)
Goto Top
Mit einer pfSense ist das kein Thema und im Handumdrehen erledigt:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Stichwort CARP Feature:
https://doc.pfsense.org/index.php/Configuring_pfSense_Hardware_Redundanc ...
Da braucht man auch keinen extra Support und erheblich besser von der Administration ist die pfSense so oder so allemal als IPFire.