Hallo liebes Forum,
welche Hardware Firewall habt ihr denn im Einsatz? Ich habe aktuell eine Sophos XG auf einer Zotac Box installiert. An sich läuft das auch alles sehr zufriedenstellend, allerdings hat die Zotac Box nur 2 LAN Ports und hier ist mein Problem. Ich hätte gerne min 3 LAN Ports. Deshalb bin ich am überlegen mein Setup umzustellen. Zur Auswahl steht entweder ein neuer Mini PC aus Fernost mit 4 Ports oder die Unifi Dream Machine. Preislich gibt es hierbei keinen Unterschied.
Mein NAS ist über das Internet erreichbar, deshalb möchte ich mich bestmöglich absichern. Die UDM reizt mich an sich etwas mehr als wieder auf Sophos zu gehen, da ich bereits Unifi APs am laufen habe. Sicherheitstechnisch wäre die Sophos Variante aber zu bevorzugen, wobei ich denke, diese ist etwas Oversized.
Was denkt ihr?
Vielen Dank und Grüße!
welche Hardware Firewall habt ihr denn im Einsatz? Ich habe aktuell eine Sophos XG auf einer Zotac Box installiert. An sich läuft das auch alles sehr zufriedenstellend, allerdings hat die Zotac Box nur 2 LAN Ports und hier ist mein Problem. Ich hätte gerne min 3 LAN Ports. Deshalb bin ich am überlegen mein Setup umzustellen. Zur Auswahl steht entweder ein neuer Mini PC aus Fernost mit 4 Ports oder die Unifi Dream Machine. Preislich gibt es hierbei keinen Unterschied.
Mein NAS ist über das Internet erreichbar, deshalb möchte ich mich bestmöglich absichern. Die UDM reizt mich an sich etwas mehr als wieder auf Sophos zu gehen, da ich bereits Unifi APs am laufen habe. Sicherheitstechnisch wäre die Sophos Variante aber zu bevorzugen, wobei ich denke, diese ist etwas Oversized.
Was denkt ihr?
Vielen Dank und Grüße!
Ausserdem ist das vllt sowieso nicht ganz richtig, weil Du hast nicht "zu wenig" LAN-Ports, Du hast einfach keine Ahnung von VLANs... Ich hab eine Sophos (UTM) auf einer ZBOX laufen und dahinter 9 interne Netze (inkl. 3x WLAN) + 2 Uplinks (DSL+Cable) und meine ZBOX hat auch nur genau "2" Ports. Ob das reicht? "Dicke!", also machst Du irgendwas verkehrt.
Ich weiß zwar nicht, wie du darauf kommst das mir VLANs angeblich kein Begriff sind, aber es freut mich wenn diese eine Lösung für dich sind.
Ich finde den Einsatz von Zonen für die Netztrennung etwas eleganter und eine Zone erfordert ein eigenes Interface. Außerdem gibt es Einstellungen (Verwaltung Appliance-Zugriff), die sind nur auf Zonenebene möglich. Ob dies im privaten Umfeld wirklich notwendig ist, sei mal dahingestellt.