Geschikte Hardware Firewall voor kleine webfarm

Onderwerp: Geschikte Hardware Firewall voor kleine webfarm

  1. Geschikte Hardware Firewall voor kleine webfarm

    Sennia said:

    Question Geschikte Hardware Firewall voor kleine webfarm

    Beste allen,

    Wij hebben op dit moment onze eigen web server op een colo draaien.
    Hier draait nu nog een software firewall op. Maar ik wil hier een hardware firewall voor hebben. Niet meteen het super zware werk, want we hebben op dit moment nog geen zware traffic sites.
    Ik ben dus op zoek naar een mooie 'startup' hardware firewall (geschikt voor webfarm. Office funtionaliteten op de FW zijn dus niet belangrijk).

    Suggesties?

    Dank!

    Sennia
  2. Geschikte Hardware Firewall voor kleine webfarm

    -Kevin said:
    Wij gebruikten hiervoor de Nasdaq F50. Mooi om mee te beginnen.

    Wellicht om mee te beginnen zal het ook wat zijn om een simpele 2e hands cisco firewall te gebruiken?
  3. Ber|Art's Avatar

    Ber|Art said:
    Wij gebruiken de SonicWall Pro enhanced, de Pro1260 heeft zelfs 24 10/100 poorten!
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
  4. Geschikte Hardware Firewall voor kleine webfarm

    DutchTSE said:
    Nadat ik ooit 1x met de Cisco Pix heb gespeeld viel het me op dat er zoveel in te stellen was met termen waar ik vaak niet van had gehoord dat het voor een niet-netwerkspecialist (wel: systeem en applicatie beheerder) niet te doen is.. of heeft dat toch aan mij gelegen?
  5. Geschikte Hardware Firewall voor kleine webfarm

    ensermo said:
    Cisco configureren (vooral de PIX) is niet voor de 'faint of hearth'.
    Het is inderdaad vrij lastig als je gewoon een netgear/linksys routertje heb geconfigureerd. Ook als je andere corporate firewall systemen heb geconfigureerd (Nokia, MS ISA). Cisco gaat her vanuit dat een fireawll namelijk door een netwerk engenieer wordt geconfigureerd en daarom kan het zijn dat bepaalde termen minder bekend zijn. (ook al ben je systeembeheerder)

    Bij de nieuwe modellen (ASA) hebben ze het "verbeterd" met een grafische interface en wizards. Echter wordt van Cisco wel verwacht dat je weet wat een netwerk is, hoe het werkt, wat ip protocol, port forwarding, nat/pat is e.d.

    Mocht je technisch (systeembeheerder level) zijn dan is de ASA5505 de entry level van Cisco met veel opties. Voor standaard "firewall" opties (port blocking, intrusion detection, nat/pat, forwarding e.d.)kom je er makkelijk uit met de grafische interface.
    Wil je wat luxere dingen doen dan moet je wel gaan verdiepen in Cisco IOS. (SSH, Certificaten, etc)
    Zelf hebben we goede ervaring met Cisco firewalls (de ASA5505, 5510) wat betreft performance. De nieuwe IOS en ASDM werken ook tot nu toe prima.
  6. Geschikte Hardware Firewall voor kleine webfarm

    Wido said:
    Wat dacht van je van een machine met daarop pfSense? Ik ben er van overtuigt dat het niet onder doet voor een Cisco ASA
  7. Geschikte Hardware Firewall voor kleine webfarm

    Randy said:
    Ik heb eventueel nog - nieuw in doos - een Juniper Netscreen 10 liggen. Deze zijn al een tijdje EOL, maar deze lag altijd coldspare in de berging. Ondersteund tot 256 servers in Transparant mode of tot 2 virtual IP's in NAT, of een combinatie hiervan met 500 rules.

    In de oude setup draaide alles Transparant en werd de 2x NAT gebruikt om toegang te krijgen tot het management LAN (172.16.x.x) en LAN (192.168.x.x) van de servers.

    PFsense is ook een goede optie zoals Wido noemt mocht je een machine over hebben en je budget iets beperkter zijn.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!
  8. Geschikte Hardware Firewall voor kleine webfarm

    Sennia said:
    Beste allen dank voor de reactie:

    Ik keek even naar die Cisco hier: maar welke moet ik dan hebben?
    http://www.centralpoint.nl/?page=sea...rchButton=Zoek


    Verder mbt die Juniper Netscreen 10: wat moet die kosten?

    Dank!