Re: Hardware für Paketfilter-Firewall

From: Rainer Duffner <rainer(at)ultra-secure.de>
Date: Wed, 21 Sep 2005 11:25:54 +0200

Ingo Rohlfs wrote:

>On Tue, Sep 20, 2005 at 10:44:01AM +0200, Roland Behme wrote:
>
>
>>>Ich will eine grössere Organisation mit stärkerem Zugriff nach aussen
>>>abschirmen. Das klassische Dreibein genügt, allerdings sollte das
>>>100 MBit-Netz nicht wesentlich gebremst werden. Der Rechner darf nicht
>>>ausfallen, Verfügbarkeit ist sehr wichtig.
>>>
>>>
>>Was spricht gegen eine dedizierte Firewall (z.B. NetScreen o.ä.)?
>>
>>
>
>Im Prinzip nichts. Kennst Du was brauchbares? Ich habe mir angeschaut:
>
>- Cisco PIX 515 -> teuer
>
>

Das will man sich glaube ich nicht wirklich hinstellen.
Nicht alles, wo Cisco draufsteht ist auch gut.

>- Symantec -> Nicht mal gefunden auf der Heimatseite.
> Wenn das Produkt genauso schlecht ist ...
>
>

Schrott.

>- Fortinet -> dito
>
>

Kenne einen, der hat so eine Kiste.
Ist aber auch nur Linux.
Such mal nach "fortinet gpl violations"...

>- Astaro -> Linux :-(
>
>
>

Auch nur PCs mit Linux.

>Das Produkt "NetScreen 50" scheint auch für unsere Bedürfnisse geeignet.
>
>

Eben.

>Den Preis habe ich leider nirgendwo gefunden.
>

Baseline Version oder mit den "Extras" (HA, DI)?
Preise kann ich dir Offline geben.

>Hast Du mit diesem Produkt
>Erfahrungen?
>
>

Hatte nur mal eine NS25, die war aber OK.
Und verschiedene bei Kunden.

Rainer

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 21 Sep 2005 - 11:27:42 CEST

search this site