Is een hardware firewall aan te raden?
Iemand ervaring met de Hotbrick firewall vpn 600?
Likes: 0
Is een hardware firewall aan te raden?
Iemand ervaring met de Hotbrick firewall vpn 600?
las bericht verkeerd
Hardware firewall is zeker wel aan te raden, een firewall op dezelfde machine heeft minder nut qua veiligheid.
Hardware firewall laat echt alleen door wat door mag, interne firewall is direct op de machine en men 'hackt' dus direct op de machine zelf.
Oki das duidelijk... maar dan de vraag wat vor firewall is aan te raden voor beveiliging van 6 servers, traffic ongeveer 300GB/mnd?
zelfbouw/ config ?
Welke OS?
Of een bestaand firewall systeem als hotbrick of d-link?

netscreen!
De 25 a 50 zou moeten volstaan, je moet is contact opnemen met telindus, die verkopen ze zover ik wist. (Woensdag nog met netscreen en telindus mannetje staan praten op infosecurity)
www.astaro.com is een hele goede zowel als software als in een hardware jasje (www.celestix.com) te verkrijgen.
Om een lekkere discussie weer eens op gang te helpen:
Ik vind firewalls niet overbodig, maar weinig extra toevoegen. Ik heb van het weekend de handleiding van een WatchGuard Firebox doorgenomen, en uit de handleiding blijkt heel duidelijk dat hij op Linux draait.
Op dat moment bekruipt mij het gevoel:
A) Dat ik teveel betaal;
B) voor een machine die ik zelf in elkaar kan zetten
C) En die niets extra's biedt.
Overigens krijg je wel een geile interface erbij, maar moet je nog steeds nadenken over je achterliggende infra. Dat wordt ook niet voor je gedaan, en moet je altijd zelf doen.
Mocht je GEEN ervaring met Linux firewalls hebben, doen. Anders zou je serieus moeten overwegen om een machine zelf in elkaar te beuken.
My 2 cents.
Een hardware firewall is zeker aan te raden, dan is er de keuze tussen:
- linux firewall
- netscreen
- watchguard
- e.a.
Grote verschil tussen linux firewall en producten aangeboden door netscreen/watchguard/e.a. is dat hierbij de hardware gericht is op firewall en de software ook. En bij netscreen bv zit ook software updates zodat de firewall altijd up-to-date is, dit is dus de meerprijs die er betaald wordt.
Indien er interesse is voor een firewall kunt u ook contact met ons opnemen voor verdere vragen of prijzen van firewalls.
Digitux BV
T: 035 65 666 00
E: info@digitux.nl
Waarop zo'n firewall gebaseerd is en of je dat zelf kunt/wilt doen vindt ik een overbodig iets. Als ik een product koop zit daar een zekere support bij waarop ik mij kan beroepen zodat ik me bezig kan houden met zaken die voor MIJ interessant zijn. Als je het zelf gaat doen ben je misschien goedkoper uit, maar je moet er wel meer tijd insteken en dat is ook nog eens tijd die steeds terugkeert vanwege het up to date houden van een systeem. Die zaken kun je naar mijn idee beter overlaten aan de fabrikant. Die heeft de ervaring en kennis en ik kan me bezighouden met mijn eigen zaken.Origineel geplaatst door DiedX
Om een lekkere discussie weer eens op gang te helpen:
Ik vind firewalls niet overbodig, maar weinig extra toevoegen. Ik heb van het weekend de handleiding van een WatchGuard Firebox doorgenomen, en uit de handleiding blijkt heel duidelijk dat hij op Linux draait.
Op dat moment bekruipt mij het gevoel:
A) Dat ik teveel betaal;
B) voor een machine die ik zelf in elkaar kan zetten
C) En die niets extra's biedt.
Overigens krijg je wel een geile interface erbij, maar moet je nog steeds nadenken over je achterliggende infra. Dat wordt ook niet voor je gedaan, en moet je altijd zelf doen.
Mocht je GEEN ervaring met Linux firewalls hebben, doen. Anders zou je serieus moeten overwegen om een machine zelf in elkaar te beuken.
My 2 cents.
Een Linux firewall opzetten lijkt wel zo simpel maar is het beslist niet (en ik spreek uit ervaring). Je moet veel zaken in de gaten houden zoals updates en eventuele aanpassingen en wat te denken van de hardware die je ervoor kiest? Verder ben je qua support afhankelijk van het internet, daar is wel veel te vinden maar het is veel makkelijker om even de leverancier te bellen voor een vraag.
Support is dan voor mij ook de enige reden om een HW-Firewall te nemen. De hardware kan je zelf uitkiezen.Origineel geplaatst door Myrdhin
Waarop zo'n firewall gebaseerd is en of je dat zelf kunt/wilt doen vindt ik een overbodig iets. Als ik een product koop zit daar een zekere support bij waarop ik mij kan beroepen zodat ik me bezig kan houden met zaken die voor MIJ interessant zijn.
Welk firewall systeem (1u als dat mogelijk is) zou je mij adviseren?Origineel geplaatst door Digitux
Een hardware firewall is zeker aan te raden, dan is er de keuze tussen:
- linux firewall
- netscreen
- watchguard
- e.a.
Grote verschil tussen linux firewall en producten aangeboden door netscreen/watchguard/e.a. is dat hierbij de hardware gericht is op firewall en de software ook. En bij netscreen bv zit ook software updates zodat de firewall altijd up-to-date is, dit is dus de meerprijs die er betaald wordt.
Indien er interesse is voor een firewall kunt u ook contact met ons opnemen voor verdere vragen of prijzen van firewalls.
Digitux BV
T: 035 65 666 00
E: info@digitux.nl
Het systeem zal gaan dienen voor beveiliging van circa 8 servers (plesk en raq software) dataverkeer ongeveer 350GB /mnd.
Liefst zo eenvoudig mogelijk beheer (indien veilig webbased).
Wat zou deze firewall dan ongeveer gaan kosten?

Wat doet een firewall eigenlijk? Wat is het verschil tussen het functioneren van een software- en hardware-firewall? (Hardware-firewall lijkt mij namelijk enigzins overbodig, omdat je deze zelfs geen bugs van OS'es en andere software kunnen beveiligen en hierdoor de meestal hacks gedaan worden. Maar wat doet een hardware firewall dan wel?)
Is het ook mogelijk dat een grote ISP met een groot netwerk al zijn gebruikers achter een firewall zet? Of is dit niet mogelijk?
Is moeilijk te zeggen zo snel, ik weet natuurlijk niet wat voor jou het beste is gezien de korte beschrijving, maar als je basic beveiliging wil zou je kunnen denken aan het volgende bijvoorbeeld:Origineel geplaatst door Bob2
Welk firewall systeem (1u als dat mogelijk is) zou je mij adviseren?
Het systeem zal gaan dienen voor beveiliging van circa 8 servers (plesk en raq software) dataverkeer ongeveer 350GB /mnd.
Liefst zo eenvoudig mogelijk beheer (indien veilig webbased).
Wat zou deze firewall dan ongeveer gaan kosten?
Netscreen 5XT (4 trusted / 1 untrusted)
Doorvoer echter max 70Mbit en 20Mbit 3DES VPN, en max 100 policies
Geen 1U rack formaat, eerder dsl modem size.
Andere mogelijkheid:
Watchguard SOHO 6 vergelijkbaar met de Netscreen.
Een stapje hoger in prijs: Netscreen 25 of 50, of Watchguard X500, X700
Ik mag geen aanbiedingen doen hier in dit forum, maar voor de prijs van de netscreen 5XT (10 user) moet je denken rond de 750 euro aanschaf en 250 euro voor 1 jaar software subscription.
rackmount kits zijn er ook voor de 5XT.
Indien je meer info zou willen ontvangen of je andere vragen hebt kan je altijd een mailtje sturen.
info@digitux.nl
Verschil met tussen hardware en software firewall is dat de hardware firewall volledig gericht is op beveiligen en daarvoor ook speciaal ontworpen is.Origineel geplaatst door DennisCitus
Wat doet een firewall eigenlijk? Wat is het verschil tussen het functioneren van een software- en hardware-firewall? (Hardware-firewall lijkt mij namelijk enigzins overbodig, omdat je deze zelfs geen bugs van OS'es en andere software kunnen beveiligen en hierdoor de meestal hacks gedaan worden. Maar wat doet een hardware firewall dan wel?)
Is het ook mogelijk dat een grote ISP met een groot netwerk al zijn gebruikers achter een firewall zet? Of is dit niet mogelijk?
En dus allerlei opties bevat die gericht zijn op beveiliging bv:
- DoS bescherming
- scannen van verschillende protocollen op vreemde packets
- detectie van aanvallen
- antivirus scanning
- url filtering
- VPN mogelijkheden
- Authenticatie met de firewall
Dit kan je ook op een software firewall inrichten alleen pak je dan een bestaand compleet systeem en ga je dicht bouwen, waarbij veel kennis en tijd voor nodig is.
Wat betreft de bugs op App's is dit wel dicht te bouwen op een firewall, bv policies instellen voor toegang tot machines op bepaalde poorten, bv webservers alleen toegang laten tot de mysql server, etc.
En het is dus ook mogelijk dat ISP's een firewall hebben voor al hun klanten. Dan kom je bij de grote Cisco's en Netscreen 5000 machines.
Hoop dat dit alles wat duidelijker maakt.
Klinkt meer als iptables + squid + dansguardian en clamav als virusscanner.
Is met een beetje logische kennis binnen een dag op te zetten en scheelt je 25.000 euro..
M.
Zoals al eerder werd gezegt, gaat het meer om het onderhoud dan het daadwerkelijk opzetten. Je daarna je Firewall wel onderhouden en patchen.Origineel geplaatst door mve
Klinkt meer als iptables + squid + dansguardian en clamav als virusscanner.
Is met een beetje logische kennis binnen een dag op te zetten en scheelt je 25.000 euro..
M.
En daarnaast niet iedereen heeft die dosis logische kennis in huis om dat op te zetten.