Suche Firewall für ein Großprojekt (kein Linux)
12 Pc\'s gehen über zwei Server auf einen Router und dann ins Internet!
Soll auf die zwei Server die Firewall gelegt werden? Betriebssystem ist Windows 2000 Server!
Was für eine Firewall sollen wir nehmen?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
ZoneAlarm!
Der Tip mit ZoneAlarm kann ja wohl nicht ernst gemeint sein...
Aber kostenlos is da schwer was zu machen.
Gerade noch geeignet wäre TinyFirewall(Pro).
Die macht afaik richtige Paketfilterung, d.h. du kannst im vornherein festlegen, was mit den ankommenden (und abgehenden) Pakteten passiert und welche überhaupt "rein", bzw. "rausgelassen" werden.
Mit Linux wäre diese Sache einfacher zu lösen, deshalb überleg Dir nochmal ob Du überhaupt Win2k nehmen willst (Soll jetzt net gegen Win gehn);-)
Eine Firewall auf einem Server macht nie einen Sinn. Damit die Serverdienste funktionieren, müssen sie in der Firewall freigeschaltet werden - und damit sind auch alle Sicherheitslöcher freigeschaltet. Die Firewall muss auf den Router. Auch hilft dir kein Programm wir Zonealarm oder Tiny. Was du brauchst ist dass, was eine Firewall im eigentlichen Sinne ist: Ein System, welches zwei Netze von einander trennt. Um Linux wirst du dabei aber kaum herum kommen, da es in der Windowswelt nicht's wirklich vernünftiges gibt. Du kannst es höchstens mal mit WinRoute versuchen.
Und was ist mit ISA-Server? Der macht nämlich Filterung auf verschiedenen Ebenen, nicht nur Paketfilter auch Anwendungsfilter etc.
Hmm, dann gibt es da noch ca. 10 oder so andere FW-Produkte für Windows. Aber da er nicht gesagt hat, was er eigentlich will, kann man da nur schwer was zu sagen. Vermutlich so: Alles haben wollen aba nix kosten dürfen! lol!
Versuch mal, die folgenden Fragen zu beantworten:
[ ] ich brauche (dynamische) Paketfilter
[ ] ich brauche einen Proxy-Server
[ ] ich brauche einen generischen Proxy-Server
Welche Dienste sollen denn verfügbar sein?
Einen Server der Firma Microsoft? Also, ob das empfehlenswert ist (aus Sicherheitsgründen)? Auch kann eine Firewall kein System halbwegs sicher machen, wenn das OS (Windows) auf dem sie aufsetzt nicht halbwegs sicher ist. Deshalb sollte Linux auf den Router.
Deine Meinung in allen Ehren, trotzem laufen Abermillionen von Servern unter Windows und hängen auch am Internet, ob die alle pennen?
>ob die alle pennen?
ganz offensichtlich wenn man sich die Mailingliste von Bugtrag anschaut.
Großprojekt = viel Kohle => BenHur Kommunikationsserver!
oder
Großprojekt = viel Kohle => kostengünstige Linux/FW/Router Lösung
ergibt mehr mehr Flenskisten für die Weihnachtsfeier!
oder
Großprojekt = viel Kohle => jemanden beauftragen der mehr Ahnung von der Sache hat!
12 PCs sind kein "Grossprojekt". Und Linux will er nicht. Vielleicht doch besser ZA?
>12 PCs sind kein "Grossprojekt".
er schrieb "Großprojekt", vielleicht gehen aus der Infrastruktur des Projektes nur 12 PC's online, die restlichen dienen für andere Aufgaben!
>Und Linux will er nicht
Weil er nicht weiß, wie das Problem umzusetzen ist!
Wie man sieht, ist der Fragesteller äusserst interssiert an einer Lösung. Wer hier noch Sinnvolles postet, muss einen an der Waffel haben. Zeitverschwendung ist das.
Warum keine Hardware-Firewall?? Irgendein (funktionierender) Schrottrechner steht sicher noch rum!
Gruss,
Salami
Die einzige Hardwarefirewall ist ein Bolzenschneider! :)