Hoi Allemaal,
Ik heb op zoek naar een goede firewall welke in transparant mode werkt.
Hardware of als virtual appliance.
Welke geleidelijk is te configureren zonder heel het netwerk meteen te moeten aanpassen.
Wat is een goede en betrouwbare firewall?
Mvg,
Harland
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 14 van de 14
Onderwerp: Firewall
-
13/04/10 23:39Firewall
-
13/04/10 23:49www.fusa.be2.110 Berichten- Ingeschreven
- 21/01/08
- Locatie
- België
43 Berichten zijn liked
Naam: Tim Bracquez
Bedrijf: FUSA
Functie: Koffiebediende
URL: www.fusa.be
Ondernemingsnummer: 0890 190 576
TrustCloud: timbracquez
Moest je het magazine 'datanews' hebben, 2/3 weken geleden stond er een test in van stuk of 5 stukjes software ...
Pfsense goede ervaring mee
-
14/04/10 00:30moderator4.083 Berichten- Ingeschreven
- 21/05/03
- Locatie
- NPT - BELGIUM
216 Berichten zijn liked
Naam: Dennis de Houx
Bedrijf: All In One
Functie: Zaakvoerder
URL: www.all-in-one.be
Ondernemingsnummer: 0867670047
Ik kan er een paar opnoemen, Pfsense zoals Tim al aanhaalde, Endian en Vyatta (alhoewel dit meer router is, maar ook geschikt als firewall/loadbalancers). Of als je hardware devices wilt juniper, cisco, watchguard. Dit is zo wat er direct in me opkwam, maar er zijn er nog tal van andere. Misschien dat je ook even kunt vertellen hoeveel data er over moet, of het voor 1 server of meerdere is etc...
- advertentie
-
14/04/10 08:02Wij doen veel met FortiGate's, die kunnen ook in transparant mode werken.
-
14/04/10 08:40Wij zijn momenteel de Astaro Security Gateway aan het testen alleen de test resultaten m.b.t. transparent zijn slecht.
De preformance is heel laag, deze hebben wij nu geinstalleerd binnen een vmware omgeving.
Hoe zijn de preformance stastics van bijvoorbeeld Pfsense of FortiGate in transparent mode.
Wat de bedoeling is de firewall te plaatsen en langsaam de servers verplaatsen achter de nieuwe firewall.
Dus bijvoorbeeld de firewall helemaal open zetten en daarna dicht zetten per ip adres?
Is dit makelijk om een transparent firewall al te plaatsen en daarna de servers van voor de firewall naar de achterkant verplaastsen zonder te veel problemen?
-
14/04/10 08:41Check ff naar de Sonicwall NSA 2400, leuk ding, hebben er verschillende van draaien.
-
14/04/10 08:50Wij hebben wel eens gebruik gemaakt van Juniper Firewall. Ook zeker tevreden over, kost wat maar goed, zit ook veel in. Zeker een aanrader om eens naar te kijken.
-
14/04/10 08:54Om hoeveel traffic gaat het?
-
14/04/10 08:56moderator3.751 Berichten- Ingeschreven
- 16/05/04
- Locatie
- Middelburg
100 Berichten zijn liked
Registrar SIDN: Ja
Ik zeg pfSense, maakt je niet afhankelijk van een hardware leverancier en zodra je meer filter capaciteit nodig hebt, dan breid je je huidige machine uit of koop je (voor een aantrekkelijke prijs) een nieuwe.
-
14/04/10 09:00
-
14/04/10 09:23Dat moet dan geen probleem geven. Zelf goede ervaringen met OpenBSD en pfSense als software matige bridging firewalls en als je wat meer te besteden hebt en een hardwarematige firewall wilt kijk dan naar een mooie Juniper SSG of een een tweedehandse Juniper netscreen (NS25 / 50 zouden hier al voldoen).
-
14/04/10 09:40+32 3 74780561.082 Berichten- Ingeschreven
- 24/05/05
- Locatie
- [BE] Aalst
0 Berichten zijn liked
Bedrijf: GlobalServe BVBA
Functie: CEO / CTO
URL: globalserve.be
Ondernemingsnummer: 0875203878
Wij gebruiken watchguard, waar we tenslotte heel tevreden over zijn.
http://www.watchguard.com/products/index.asp
-
14/04/10 15:26geregistreerd gebruiker4.421 Berichten- Ingeschreven
- 20/02/05
- Locatie
- Haaksbergen / Amsterdam
72 Berichten zijn liked
Naam: Mark Scholten
Bedrijf: SinnerG / Stream Service
Functie: Systeembeheerder
URL: www.sinnerg.nl
Registrar SIDN: ja
KvK nummer: 34255993
Wij gebruiken een simpele eigen oplossing op basis van:
- Debian
- Keepalived (enkel ivm redundancy)
- IPTables
- Eigen scripts
Bovenstaande draait transparant en de IPTables rules maken we aan in een database op een systeem achter de firewall. Als de database onbereikbaar is blijven de "oude" regels ingebruik, mocht hij de database kunnen bereiken dan update hij iedere paar minuten de firewall regels voor het geval er nieuwe zijn.
Indien gewenst wil ik best even in 1 a 2 uurtjes de basis opzet voor je doen als je hardware ervoor beschikbaar steld (basis install van Debian (net install incl. OpenSSH-server) is voldoende svp wel voor de tijd even doen). De database server kan gewoon bij op een webserver (zolang hij maar via http of https een bestand vanaf die omgeving kan downloaden). De DROP lijst van gebruiken wij sinds kort hier ook bij (deze gebruiken wij om verkeer naar bepaalde poorten te blokkeren).
Onze leverancier levert de ranges die we hebben bij ons af op de firewalls en die zijn bij naast de firewalls tevens de "routers" met een paar static routes.
-
23/04/10 09:49Ik zelf maak gebruik van OpenBSD met pf firewall. Werkt perfect is goed en stabiel. Maar ieder ze eigen manier uiteraard.



LinkBack URL
About LinkBacks

