Professionellen Firewall

Ich hab mir da ganz frech eins vom Distributor raussuchen lassen und nur noch nachgeschaut, ob die NICs unterstützt werden. Jetway ist aber glaub ganz gut in dem Bereich.
 
Alles klar. Für mich ist es schwierig das zu meinem ausgesuchten Gehäuse passende Board zu finden. Das Problem fängt schon an, dass ich nicht weiss, wass im Gehäuse schon alles integriert ist, und was ich noch alles dazubestellen muss...
 
Bedenke aber das du bei einem Selbstbau auch eine "Art Abogebühr" hast. Denn die administration des Selbstbau nimmt deutlich mehr Zeit in Anspruch. Interne Mitarbeiterkosten muss man schon berücksichtigen, ob sie nun Haushaltswirksam sind oder nicht.
 
Markus83Muc schrieb:
Bedenke aber das du bei einem Selbstbau auch eine "Art Abogebühr" hast.
Richtig. Die laufende Kosten sind nicht 0.
Markus83Muc schrieb:
Denn die administration des Selbstbau nimmt deutlich mehr Zeit in Anspruch.
Das ist Unfug. Wenn die Selbsbaulösung auch nur halbwegs gut ist (ein 0815-Linux mit Standard-Tools tuts) nimmt die Wartung/Anpassung sicher nicht mehr Zeit in Anspruch als die Bedienung der verkorksten Klick-UIs der üblichen Fertiglösungen. Und man ist _weit_ flexibler.
 
Ich bin mal so frei, und komme mit einer "kompletten" anderen Lösung daher.

Anstatt selber bauen, dachte ich, könnte man auch einfach einen alten Windows Server nehmen und den dann mit Linux bestücken. Die Frage ist nur, wie siehts aus mit dem Stromverbrauch?

http://www.ricardo.ch/kaufen/comput...l-poweredge-sc-1425-server/v/an635715590/ls3/

was haltet ihr von dieser Software? Kenne jemanden, der sie in Betrieb hat. Und da sich Windows und Server insich schon wiederspricht, würde ich das ganze Linuxbasiert machen.

http://www.smoothwall.org/
 
ich würde als software auf ipfire setzen, ist sehr weit verbreitet, man findet schneller hilfe.

der server den du gepostet hast ist ein klein bisschen überdimensioniert für diene zwecke, da wird jede menge strom sinnlos verbraucht...
 
Und da sich Windows und Server insich schon wiederspricht

Zonk! Ring frei!

Also die Aussage is ja schon mal Blödsinn. Auch Windows gibts als Serverbetriebssystem.

Klar kannst du auch einfach einen fertigen Server kaufen und dort ein beliebige Firewall Distri drauf packen, billiger wirds damit allerdings kaum.
 
Das wird ja ein super Projekt. Hast du dich überhaupt mal mit den vorgeschlagenen Lösungen beschäftigt? Weisst du überhaupt, was du jetzt genau willst? Du drehst dich 3x im Kreis und schlägst dabei noch Haken. Erst was von Stromverbrauch erzählen und dann einen alten Dell reanimieren wollen. Und dann mit Smoothwall anfangen obwohl schon pfsense im Raum stand und empfohlen wurde. Nimm doch einfach mal einen Vorschlag auf und erläutere was gut oder schlecht daran ist. Dann kann man auch helfen. Aber so macht das überhaupt keinen Sinn.
 
Es gibt solch viele verschiedene Lösungen, dass es schon wieder zu viele sind für mich. Am Schluss führen sher viele Wege ans Ziel und es gibt nicht die BESTE...

Der Selbstbau des Firewalls ist nun ein wenig in den Hintergrund geraten, da ich nicht die "passende" Hardware finde...

Was ich aber noch als Möglichkeit habe, ist ein gebrauchter in den Staaten zu kaufen. Hier werden sie teilweise extrem günstig angeboten. Leider weiss ich nie, welche ein Abo "verlangen" um zu funktionieren, und welche nicht. Vielleicht hilft mir jemand bei der Suche ;)

Meine Kriterien:

-Failover fähig
-Falls DMZ fähig dann mit 1000Mbit (DMZ nicht zwingend)
-Stromsparend (max 50-60 Watt
-kein beinhaltendes oder erforderliches Abo!

Ich bin dem Selbstbau nicht abgeneigt, jedoch ist es schwierig in der Schweiz die passende Hardware zu finden.... Vorallem 1U Gehäuse. Mir fehlt die Erfahrung im Rack Bau...

Bezüglich ipfire: Ich denke ich würde bei einem Selbstbau tatsächlich diese Variante bevorzugen. Danke für den Tipp!
 
Daß du nichts passendes findest liegt imho daran, dass der Markt für Leute, die einen 1U Server im 19 Zoll Format selber bauen wollen, verschwindend gering ist.

19 Zoll, 1U Server gibt es wie Sand am Meer. Aber die sind i.d.R. mehr oder weniger teuer und nicht stromsparend.

Selbstbaulösungen erfüllen deine Anforderungen locker - allerdings dann nicht unbedingt in einem 19 Zoll Gehäuse mit 1U.

Bei der Software hast du etliche Alternativen. Ich bevorzuge eben pfsense weil es unglaublich flexibel ist und natürlich umsonst ist. Es ist failover fähig und du kannst Interface hinzufügen, sowiel du willst. Wenn es sein muss auch virtuelle Interface, sprich mehrere VLAN Interface über nur ein physikalisches Interface.

Also verabschiede dich von günstig UND spromsparend UND 19 Zoll, 1U und du hast alle Möglichkeiten.
 
Ich verabschiede mich mal von der 1U-Lösung. Falls ich eben keinen Platz mehr habe im Rack, kommt halt ein weiterer Schrank hinzu....

Ich denke ich werde mit ein 4U Gehäuse zulegen und darin einen PC zusammenschrauben. CPU werde ich auf ca. 500 Mhz Undervolten und ihm so wenige Volt wie möglich geben. Dadurch spare ich nicht nur Strom sondern auch unnötige Hitze. Ausserdem wird er ca. 2 GB Ram bekommen und eine kleine HD (160 GB).

Ist es möglich diesem dann 3 gigabyte Netzwerkkarten zu schoppen und daraus dann eine DMZ zu machen mithilfe von ipfire? Evt. werde ich aber ipfire auch auf eine Flashkarte packen.
 
Sonicwall ist prima, allerdings zahlst du da auch jährlich deine Services und je nach Modell bist du da schnell mal im 4-stelligen Bereich.
 
hasugoon schrieb:
Sonicwall ist prima, allerdings zahlst du da auch jährlich deine Services und je nach Modell bist du da schnell mal im 4-stelligen Bereich.

Genau das, was ich vermeiden möchte! Keine Unterhaltskosten ausser Stromkosten und defekte Teile, sowie Service durch mich...
 
naja, fragt sich welche abo-services man unbedingt braucht. av und antispam kann man auch gut auf dem jeweiligen server abhandeln. und wenn man vpn-clients mal eben mit 3 klicks einrichten kann, relativieren sich die annähernd 4-stelligen kosten ganz schnell.
 
Kauf dir nen HTPC Gehäuse, stell das auf nen Boden im 19 Zoll Schrank und gut ist. Da packste dir nen MSI uATX Board mit Core i3-540 rein, 4 GB RAM und ne 2.5 Zoll HDD. Dazu nen Seasonic 330 Watt Netzteil und deine Netzwerkkarten. Das Ding verbraucht vllt. max. 30 Watt im Idle und skaliert wunderbar. Und jetzt bin ich raus aus dem Thema.

Zur Software sag ich nix mehr. Rede mir eh nur den Mund fusselig.
 
Zurück
Oben