We zoeken een firewall oplossing ter vervanging van een Microsoft ForeFront die end of life is.
- moet in staat zijn om op OSI layer 7 routing te doen (meerdere websites hosten op poort 80 op basis van hostname, die op verschillende servers, reverse proxy zeg maar). Hier haken de meeste opensource producten spijtig genoeg af. Reverse HTTPS is ook een grote plus.
- liever geen appliance, maar iets dat op commodity hardware geinstalleerd kan worden (bv op een blanco Windows of Linux omgeving). Als na 2 jaar de hardware er mee stopt, dan moeten we snel terug online kunnen zijn.
- budget is beperkt, maar niet onbestaande. Het moet dus niet perse gratis op open source zijn.
- beheer moet via een gecentraliseerde GUI gaan (client of web maakt niet uit), dus geen config via ssh + vi.
- all in one productje, dus liever geen gebricoleerde projectjes waar je een layer 3 firewall afzonderlijk moet gaan configureren van een Squid reverse proxy ofzo.
Ik heb al gekeken naar pfSense, m0n0wall en vyatta, maar uit de docs kan ik enkel concluderen dat ze zoiets niets ondersteunen. Enige aanbevelingen zijn dus meer dan welkom.

Likes:


Quote