"We are back" « oc.at

S: günstige hardware firewall

22zaphod22 14.01.2003 - 12:01 724 10
Posts

22zaphod22

chocolate jesus
Avatar
Registered: Sep 2000
Location: earth, mostly ha..
Posts: 7164
hi berschn

was kostet die günstigste hardware firewall ?


wird für ein kleines netzwerk mit max 4 pcs verwendet mit 2 mbit standleitung


danke

mad-mat

Addicted
Avatar
Registered: Feb 2001
Location: Undercity
Posts: 426

22zaphod22

chocolate jesus
Avatar
Registered: Sep 2000
Location: earth, mostly ha..
Posts: 7164
ok da war ich schon - hab mich nicht klar genug ausgedrückt

zahlt sich das aus ? oder einfach eine alte kistn nehmen - und dort eine SW firewall drauf und die dann ins netz hängen und das netzwerk dann an den computer anhängen ...

ich mein die um 500 EUR ist ja sicher nicht super top oder ?

kann die wirklich mehr als eine SW firewall ?

vorteil / nachteil


danke

grubjo

Little Overclocker
Registered: Jun 2002
Location: Graz
Posts: 56
Es kommt natürlich an, wie sicher die FW sein soll. Bei einer HW-FW gibts keine Probleme mit Updates, Sicherheitslöcher im OS usw. Günstiger ist natürlich eine Linux-FW, aber bedenke, dass diese laufend gewartet werden muß, es müssen Updates eingespielt werden, laufend Security-News gelesen werden usw.

Ich glaube der TCO wäre bei einer HW-FW sicher geringer als bei einer Linux-Lösung (habe aber auch selbst eine Linux-FW :-)

The Red Guy

Untitled
Avatar
Registered: Jul 2001
Location: Transdanubia
Posts: 3121
Die Linbox ist doch nichts anderes als ein Linux in einem Barebone Gehäuse oder ?

Also auch nichts andere, als wenn du dir einen alten Rechner herrichtest. Du ersparst dir die Arbeit, aber ich finde das gerade das Interessante.

@grubjo: Dass bei HW-Firewalls keine Sicherheitslöcher gibt, halte ich für ein Gerücht. :)

HeuJi

OC Addicted
Avatar
Registered: Jul 2001
Location: Vienna
Posts: 7379
Ich weiss nicht ob du vielleicht sowas meinst:
http://www.geizhals.at/?a=40689

Ist saubillig, weiss aber nicht ob der wirklich gut ist..., ist ein Router mit eingebauter FW.

HowlingWolf

...
Avatar
Registered: Jul 2001
Location: 2340
Posts: 1320
hmm diese lösungen sind für die meisten User wahrscheinlich eh die besten... sind meistens mit einem Web-Interface zu konfigurieren...
ich verwende allerdings noch immer einen alten Pentium 90 auf Linux... der Aufwand is nicht vergleichbar... allerdings sind die möglichkeiten einer SW Firewall gegenüber einer HW Firewall 100:1 ...
Ausserdem hat fast jeder irgendwann mal einen alten rechner der nicht mehr gebraucht wird...

Viper780

Elder
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50617
vo router mit eingebauter FW rate ich ab wenns sciehr sein soll.
sobal auf aner FW weider irgend a dienst rennt kannst sei scho weider schmeissen.
und a firewall musst genau so updaten.
NetBSD oder OpenBSD FW aufsetzen und immer gemütlich warten dan nsoltle nix schiefgehen

Vivo

Dreamworker
Avatar
Registered: May 2002
Location: Tal der Könige
Posts: 1478
Zitat von The Red Guy
@grubjo: Dass bei HW-Firewalls keine Sicherheitslöcher gibt, halte ich für ein Gerücht. :)
Naja ... Sicherheitslöcher schon, wenn sie schlecht konfiguriert ist ...
Aber eine Firmware Firewall ist praktisch unhackbar ...

Painter

.
Avatar
Registered: Jun 2002
Location: Planet Earth
Posts: 915
hmm ne günstige Lösung...
Hardwarebasierend (auf Nexland-Technologie), Webinterface, Backup-Leitung, DHCP-Server, 4 Freigabegruppen, Masquerading, usw...

die VPN-100 von Symantec (kann jedoch kein PPTP)
http://enterprisesecurity.symantec....m?ProductID=124

Preis: Geizhals Bestpreis --> 553.98


Habe ein Ausstellungsstück davon bei mir rumstehn...
würde ich um sagen wir mal VB 450,00 mit Rechnung und voller Garantie hergeben.

The Red Guy

Untitled
Avatar
Registered: Jul 2001
Location: Transdanubia
Posts: 3121
Zitat von Vivo
Naja ... Sicherheitslöcher schon, wenn sie schlecht konfiguriert ist ...
Aber eine Firmware Firewall ist praktisch unhackbar ...

1. Wenn der Hacker durchkommt ins interne Netz, weil die Firewall nicht blockt, muss das nichts mit der Konfig zu tun haben...

2. Wenn man auf unsichere Anwendungen angewiesen ist, hilft einem die Firewall egal sw als auch hw nicht.

3. Es gibt verschiedene Systeme von HW-Firewalls. Abgesehen von den Mickey Mouse Netgear Firewalls gibts ja auch Boxen, die im Prinzip eine Form von Unix haben. IMHO ist keine 100 % sicher, weil angenommen, ich schaffe es durch einen Buffer Overflow Code auf der Firewall (Netgear oder was auch immer) auszuführen... :rolleyes:
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz