Firewall do malé firmy

Visin

Firewall do malé firmy
« kdy: 05. 11. 2013, 12:56:52 »
Zdravím všechny,

chtěl bych vás požádat o radu/doporučení.
Jsme malá firma, (cca 17PC, cca 8serverů - to vše na MS). Doposud jsme měli používali Kerio Control jako firewall na Windowsech. Jelikož se šetří a končí nám licence, hledám jiné řešení.
Rád bych se zeptal jaký sw firewall vč distribuce Linuxu byste mi doporučili. pročetl jsem některé fora, ale nic mne nijak neoslovilo.
HW si poskládám sám

Díky všem a pěkný den


j

Re:Firewall do malé firmy
« Odpověď #1 kdy: 05. 11. 2013, 13:12:52 »
Nejlepsi je si pravidla do iptables napsat rucne a sam - minimalne vis co a proc tam je. Jakmile pouzivas nejaky script (ktery tak jako tak nic jinyho nez vygenerovani pravidel do iptables nedela), tak ses casto v situaci, ze to nekde neco vygeneruje a ty nevis proc, proste proto, ze nestihas sledovat myslenky autora scriptu.

jinak pokud ti jde vylozene jen o firewall, tak to poustet na PC je ponekud overkill, na to je nejlepsi nejaka routokrabka - trebas s openwrt, ddwrt ... samo pokud chces aby to delalo i dalsi veci ... (trebas filtrovaci mailserver ...) tak to chce nejaky plnotucny distro, ale konkretne ti radit tezko co, protoze to je vzdy o osobnich preferencich. Ja pouzivam Gentoo, minimalne mi totiz do systemu nenadela tuny bordelu, kterej nanic nepotrebuju.

Budulínek

Re:Firewall do malé firmy
« Odpověď #2 kdy: 05. 11. 2013, 14:01:37 »

ondro

Re:Firewall do malé firmy
« Odpověď #3 kdy: 05. 11. 2013, 14:08:40 »
skus monowal.
http://m0n0.ch/wall/

popripade  PfSense ak chces nieco viacej ako firewall

Re:Firewall do malé firmy
« Odpověď #4 kdy: 05. 11. 2013, 15:11:51 »
Taky bych sáhnul spíš po "krabičce". Můžeš zvážit i Cisco ASA 5505, konkrétně ASA5505-50-BUN-K9 (pro 50 uživatelů) v ceně kolem 10 tis. Kč. Mělo by to jít případně uprgradovat na neomezeně. Nastavení není složitý, stačí použít průvodce + základní znalosti TCP/IP.

Nebo třeba nějakej MicroTik (RouterOS)?


mca

  • ***
  • 181
    • Zobrazit profil
Re:Firewall do malé firmy
« Odpověď #5 kdy: 05. 11. 2013, 15:37:20 »
Ono zalezi, co od toho cekas, treba 2x WAN + 4 konfigurovatelne porty, xy VPN, ... take nema uplne kazdy router/gateway a co dalsiho to ma umet. Osobne mam rad IOS od Cisco, ktere tu uz padlo, ale najdou se i ruzne forky (i kdyz ne 1:1) treba Edge/SMC. Sonicwall, Juniper, ... se daji najit, jen to bude trosku jako delo na vrabce.

Z levnejsich krabic jsou tu ruzne Ubiquity posazene na Debianu nebo ruzne Zyxel USG/UAG a dalsi. USG20W mam doma a neni to spatna hracka, jen ma velky problem s VPN v kobinaci s Kasperky, protoze je proste slaby hardware.


had

Re:Firewall do malé firmy
« Odpověď #6 kdy: 05. 11. 2013, 16:23:36 »
Ahoj,

já rád používám IPCop - jak přes virtuál, tak na fyz. mašínách (starších strojích). Umí to vše potřebné pro SoHo. Jen se poslední dobou moc neupdateje - otázka zda nepoužít některý z klonů ipcopu (smoothwall apod.)

Lol Phirae

Re:Firewall do malé firmy
« Odpověď #7 kdy: 05. 11. 2013, 18:40:59 »
m0n0wall, pfSense.

McFly

  • *****
  • 588
    • Zobrazit profil
    • E-mail
Re:Firewall do malé firmy
« Odpověď #8 kdy: 05. 11. 2013, 19:21:06 »
Přikláním se také k pfSense. V současnosti máme hlavní router Mikrotik (RouterOS), dříve jsme šlapali se Zyxel Zywall 2 Plus a nebýt toho, že dnešní vysoké rychlosti jsou nad jeho síly, byl by nasazený dodnes! :) Teď slouží jen jako záloha, kdyby něco.

Fantomas

Re:Firewall do malé firmy
« Odpověď #9 kdy: 05. 11. 2013, 19:45:04 »
Jestli chces mit jednu krabici nastavovanou pres prohlizec, kup si nejaky hotovy router. Pokud jsi linuxova hracicka, dej dohromady nejaky stabilni komp, do nej nejake distro a nastav pravidla iptables. Ja pouzivam distro slackware, na routery idealni, ale musis tomu rozumet.

DgBd

  • ****
  • 282
    • Zobrazit profil
    • E-mail
Re:Firewall do malé firmy
« Odpověď #10 kdy: 05. 11. 2013, 21:17:17 »
jenom aby ho ten router za rok provozu nestál jako pět malých jednoúčelových zařízení.

t

Re:Firewall do malé firmy
« Odpověď #11 kdy: 05. 11. 2013, 21:35:36 »
skus http://www.zeroshell.org/ mne sa celkom osvedcil

Pavel 'TIGER' Růžička

Re:Firewall do malé firmy
« Odpověď #12 kdy: 05. 11. 2013, 21:45:26 »
jenom aby ho ten router za rok provozu nestál jako pět malých jednoúčelových zařízení.

Malá firma má určitě nejaký server, tak šup do virtuálu a vyjde to zase levněji, než nějaká jednoúčelovka. Maximálně přikoupí síťovku.

f

Re:Firewall do malé firmy
« Odpověď #13 kdy: 06. 11. 2013, 09:04:44 »
Mě se líbí IPFire (http://www.ipfire.org/)

Lol Phirae

Re:Firewall do malé firmy
« Odpověď #14 kdy: 06. 11. 2013, 09:45:53 »
Mě se líbí IPFire (http://www.ipfire.org/)

Nepodpora IPv6 v IPCopu, IPFire apod. byla hlavním důvodem, proč jsem tyhle distribuce všude zlikvidoval.

http://forum.ipfire.org/index.php?topic=9063.0