Vinn nätagg från Seasonic

Fristående hårdvarubrandvägg (utan router)

Permalänk
Medlem

Fristående hårdvarubrandvägg (utan router)

Hej!
Har precis beställt Telia Bredband Plus och sitter nu och funderar på brandväggsfrågan. Hittills har vi haft en "vanlig" router med inbyggd brandvägg, men nu ingår ju en Cisco-router/modem från Telia och då behöver jag en fristående hårdvarubrandvägg, men vad skall man välja?
De jag kollat på i prisklassen <1000kr är har oftast "VPN-router", vilket inte är något jag behöver.
Jag vill ha så enkelt som möjligt (inte för många "fiffiga finesser") utan bara en bra (säker) brandvägg.

Såg nu att Misco har kampanj på en DLink (Misco.se - D-Link DFL-210 Brandvägg för små företag och arbetsgrupper)
Är dock lite misstänksam mot DLink. Gillar NetGear bättre, också Cisco förstås, men då pratar vi en något högre prisklass.

Har även kollat på NetGear ProSafe FVS318G (Misco.se - Netgear ProSafe brandvägg 8-P Gigabit LAN)
och Cisco ASA 5505 (Misco.se - Cisco ASA 5505 Firewall Edition Bundle - säkerhetsfunktion)

Jag kommer använda fasta IP-adresser så NAT och DHCP behövs inte. Skall köra webb-/epost-/ftp-servrar och lite annat kul.

Några idéer?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Varför köpa en till? det är säkert någon form av brandvägg i Cisco prylen du får av Telia. kolla upp det först innan du lägger onödiga pengar

Permalänk
Medlem
Skrivet av =JoNaZ=:

Varför köpa en till? det är säkert någon form av brandvägg i Cisco prylen du får av Telia. kolla upp det först innan du lägger onödiga pengar

Verkar som jag själv inte har nån möjlighet till inställningar i den Cisco-routern. Har frågat Telia, men ännu inte fått svar.

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Pratade just med Telia, de tillhandahåller en Cisco 877, övervakad från Telia utan inställningsmöjligheter och utan brandvägg. Alltså behöver jag en fristående brandvägg, gärna med inbyggd switch. Så min ursprungliga fråga kvarstår: Vad rekommenderas?

Här är länk till Cisco-routern: Cisco 877 Integrated Services Router - Cisco Systems

Telia kunde inte rekommendera någon speciell brandvägg. De bara tillhandahåller tjänsten...

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Cisco RV082 eller Netgear FVX538 är något i det du letar efter.

Beroende vilket märke du gillar

Visa signatur

Macifierad militant mactivist....
"Why join the navy if you can be a pirate?" - Steve Jobs

Permalänk
Medlem
Skrivet av AkUs:

Cisco RV082 eller Netgear FVX538 är något i det du letar efter.

Beroende vilket märke du gillar

Netgear som märke har var bara goda erfarenheter av. Har aldrig använt något från Cisco, men vad jag har hört skall det ju vara bra grejer.

Både RV082 och FVX538 är routrar. Är det inte onödigt att ha dubbla routrar?
Som sagt, det jag får från Telia är en router, så normalt skall det räcka att koppla in en switch/hubb men vill skydda det med en brandvägg. Visst kan jag köra en router med inbyggd brandvägg men det känns lite overkill...?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem
Skrivet av Maxxxtor:

Netgear som märke har var bara goda erfarenheter av. Har aldrig använt något från Cisco, men vad jag har hört skall det ju vara bra grejer.

Både RV082 och FVX538 är routrar. Är det inte onödigt att ha dubbla routrar?
Som sagt, det jag får från Telia är en router, så normalt skall det räcka att koppla in en switch/hubb men vill skydda det med en brandvägg. Visst kan jag köra en router med inbyggd brandvägg men det känns lite overkill...?

Varför skaffar du en router du inte kan styra över själv? Skippa telias och köp en egen.

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av maniak:

Varför skaffar du en router du inte kan styra över själv? Skippa telias och köp en egen.

Jag skaffar inte. Den ingår i abb. och är i princip bara ett modem. Jag kan sätta en router om jag vill men det känns onödigt. Jag behöver inte ha port-forwarding, DHCP, NAT osv. för jag har fasta ip-adresser utan jag behöver en brandvägg. Visst kan jag köpa en router, men eftersom jag förmodligen inte kommer använda funktionerna i den routern förutom brandväggen så känns det onödigt att köpa en fullfjädrad router.

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem
Skrivet av Maxxxtor:

Jag skaffar inte. Den ingår i abb. och är i princip bara ett modem. Jag kan sätta en router om jag vill men det känns onödigt. Jag behöver inte ha port-forwarding, DHCP, NAT osv. för jag har fasta ip-adresser utan jag behöver en brandvägg. Visst kan jag köpa en router, men eftersom jag förmodligen inte kommer använda funktionerna i den routern förutom brandväggen så känns det onödigt att köpa en fullfjädrad router.

DHCP har inget me router att göra, det finns i all de brandväggs produkterna.
Även Port-forwarding är ett resultat av NAT som också ingår. DHCP är ett resultat
då man använder NAT.

Varför vill du handla en brandvägg då?

Visa signatur

Macifierad militant mactivist....
"Why join the navy if you can be a pirate?" - Steve Jobs

Permalänk
Skrivet av Maxxxtor:

Jag skaffar inte. Den ingår i abb. och är i princip bara ett modem. Jag kan sätta en router om jag vill men det känns onödigt. Jag behöver inte ha port-forwarding, DHCP, NAT osv. för jag har fasta ip-adresser utan jag behöver en brandvägg. Visst kan jag köpa en router, men eftersom jag förmodligen inte kommer använda funktionerna i den routern förutom brandväggen så känns det onödigt att köpa en fullfjädrad router.

Du vill ha en brandvägg men inte en router? WTF?

Nu vet jag inte exakt vad dedär e för skitbrandväggar. Men en brandvägg är betydligt mer att ställa in för att få det "säkert" än en router...

Visa signatur

Cmon lets have soma sex?

Permalänk
Medlem

Haha, oj vilket liv!

Jag har en router (Cisco 877), jag behöver säkra upp nätverket med någon form av brandvägg.
Att använda flera routrar kan bli problematiskt har jag märkt. Därför behöver jag en fristående brandvägg som inte innehåller en router eftersom den redan finns i nätverket.

Jag har läst lite mer nu och kanske det är en Managed Switch jag behöver, som dessutom är "Layer 3 aware" och kan fungera som en brandvägg.

Om man har flera routrar på samma nätverk måste de vara på olika subnät. Hur funkar det då med fasta ip-adresser?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk

Köp en Checkpoint UTM-1 Edge

Får du för en relativt billig peng och behövs licenser. Men då du bara behöver basic licenser så koster inte heller det skjortan. Då får du en Fullfjädrad brandvägg i miniformat.
"Brandväggarna" för en tusing är inga brandväggar i något avseende.

En Layer 3 kollar på applikationsnivå. Skulle rekommendera Cisco alla gånger i veckan om du funderar på det.
Kan få en begagnad layer 3 switch för överkomligt pris.

MEN, detta är återigen ingen brandvägg.

Visa signatur

Cmon lets have soma sex?

Permalänk
Medlem
Skrivet av kaptenkaos:

Köp en Checkpoint UTM-1 Edge

Får du för en relativt billig peng och behövs licenser. Men då du bara behöver basic licenser så koster inte heller det skjortan. Då får du en Fullfjädrad brandvägg i miniformat.
"Brandväggarna" för en tusing är inga brandväggar i något avseende.

En Layer 3 kollar på applikationsnivå. Skulle rekommendera Cisco alla gånger i veckan om du funderar på det.
Kan få en begagnad layer 3 switch för överkomligt pris.

MEN, detta är återigen ingen brandvägg.

Ok, I get your point.

Då får det bli en router med "inbyggd" brandvägg. T.ex. Netgear FVX538 som AkUs föreslår. Har även fått den rekommenderad från annat håll.

Då uppstår nästa fråga:
Eftersom jag nu har ett "modem/router" och jag ansluter FVX538 till denna, kommer det funka?
Skall jag tilldela FVX ett av mina fasta IP-adresser och kommer routningen med de fasta ip-adresserna att fungera genom dessa två routrar (routning i två steg?)?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Skrivet av Maxxxtor:

Såg nu att Misco har kampanj på en DLink (Misco.se - D-Link DFL-210 Brandvägg för små företag och arbetsgrupper)
Är dock lite misstänksam mot DLink. Gillar NetGear bättre, också Cisco förstås, men då pratar vi en något högre prisklass.

Den brandväggen tillverkas av svenska Clavister och är endast OEMad till D-Link, det enda de gör är att stoppa in den i ett snyggare skal.

Det är en av de bästa (om inte bäst) brandväggarna på marknaden i det segmentet / prisklass och har stöd för det mesta du kan tänka dig. (äkta routing, NAT, DHCP server, VPN, VLAN, xUTM - jag kan göra listan hur lång som helst).

Har du dessutom flera publika fasta adresser (jag fick det för mig när jag läste inlägget lite snabbt) så kan du skydda samtliga och göra dem tillgängliga på Internet med hjälp av ARP-publicering på det externa interfacet och SAT mot interna maskiner.

Rekommenderas verkligen!

Hade jag inte redan haft en Clavister SG50 så skulle jag skaffat en burk ur DFL- serien, förmodligen 210

Permalänk
Skrivet av kaptenkaos:

Köp en Checkpoint UTM-1 Edge

Får du för en relativt billig peng och behövs licenser. Men då du bara behöver basic licenser så koster inte heller det skjortan. Då får du en Fullfjädrad brandvägg i miniformat.
"Brandväggarna" för en tusing är inga brandväggar i något avseende.

En Layer 3 kollar på applikationsnivå. Skulle rekommendera Cisco alla gånger i veckan om du funderar på det.
Kan få en begagnad layer 3 switch för överkomligt pris.

MEN, detta är återigen ingen brandvägg.

I det här fallet har du fel är jag rädd. Se mitt svar till trådskaparen ovan.

Och dessutom, layer 3 är inte applikationsnivå oavsett om man väljer OSI eller TCP/IP-modellen, där snackar vi lager 7 respektive 4. DFL- kan inspektera på riktig applikationsnivå.

Permalänk
Medlem
Skrivet av strife242:

Den brandväggen tillverkas av svenska Clavister och är endast OEMad till D-Link, det enda de gör är att stoppa in den i ett snyggare skal.

Det är en av de bästa (om inte bäst) brandväggarna på marknaden i det segmentet / prisklass och har stöd för det mesta du kan tänka dig. (äkta routing, NAT, DHCP server, VPN, VLAN, xUTM - jag kan göra listan hur lång som helst).

Har du dessutom flera publika fasta adresser (jag fick det för mig när jag läste inlägget lite snabbt) så kan du skydda samtliga och göra dem tillgängliga på Internet med hjälp av ARP-publicering på det externa interfacet och SAT mot interna maskiner.

Rekommenderas verkligen!

Hade jag inte redan haft en Clavister SG50 så skulle jag skaffat en burk ur DFL- serien, förmodligen 210

Såg trevlig ut, mycket funktioner iaf. Men tyvärr orkar den nog inte med en 100/100 lina.

"Brandväggens genomströmningshastighet : 80 Mbit/s"

Visa signatur

CCNP

Permalänk
Skrivet av maniak:

Såg trevlig ut, mycket funktioner iaf. Men tyvärr orkar den nog inte med en 100/100 lina.

"Brandväggens genomströmningshastighet : 80 Mbit/s"

I Clavisters egna är throughput en del av licensmodellen, jag vet dock inte hur det är med DFL- men jag skulle misstänka att man inte valt att licensiera annat än UTM från D-Links sida. Vill man ha full fräs får man kanske titta på någon av de andra modellerna i serien.

Permalänk
Medlem

Om du har en dator som står oanvänd, eller vill lägga lite pengar på att köpa något, kan t.ex pfsense vara en ide. Visserligen har den routing funktionaliteten, men det är inget du behöver använda. Vill du absolut inte ha rounting funktionaliteten kan du ju slänga ihop en egen med t.ex OpenBSD som bas.

Dessutom, som tankeställare, varför gör det något att produkten du köper har mer funktionalitet än du behöver? Köper du en bil som bara precis klarar av att transportera dig från A till B, kan din dator bara göra det du tyckte att du behövde när du köpte den. Jag förstår att man väljer bort funktionalitet om den höjer priset, men inte när man får den gratis.

Permalänk
Medlem

För att sammanfatta och bilda mig en uppfattning:

Just nu är det två routrar/brandväggar som kvarstår i diskussionen:

D-Link DFL-210
Misco.se - D-Link DFL-210 Brandvägg för små företag och arbetsgrupper

Netgear FVX538
Misco.se - NETGEAR ProSafe VPN Firewall 200 FVX538 - router

Klarar båda dessa av att hantera flera (upp till 16) publika externa IP-adresser?

Hittade denna guide för D-link DFL-serien (gällande publika ip-adresser)
ftp://ftp.dlink.se/Products/dfl-products/dfl-210/Documentatio...

Finns det liknande på Netgear?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Kan inte pfsense vara till nytta tro, du kan ju kolla in detta dokument och se om du gillar upplägget.

http://202.143.130.99/files/transparent_firewall.pdf

Visa signatur

ps ax | grep 'signatur' | awk '{ print $1}' | xargs kill -HUP

Permalänk
Medlem

pfSense kanske kan vara något, men då får jag fixa en ny burk att installera det på... Skall läsa mer om detta.

Åsikter om routrarna i förra inlägget?
D-Link DFL-210 och Netgear FVX538

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Nu är jag tillbaka igen.

Har nu införskaffat en Netgear FVX538 och fått bredbandet inkopplat. Modemet är en Cisco 877. Har fått det att funka utan brandväggen, dvs. tilldela en av mina publika ip-adresser till min dator och använda modemet/routern som gateway.
Sen började kruxet att få in brandväggen i konfigurationen.
Innan jag köpte brandväggen så ringde jag Netgear och frågade om FVX538 skulle fungera i min nätverkskonfiguration (som beskrivits tidigare i tråden). Fick till svar att det skulle gå utmärkt.
Har nu försökt hela dagen, och den kan pinga ut på nätet, samt göra dns-uppslagningar och tracert så själva brandväggen har internetanslutning. Kan dock inte få datorer "bakom" brandväggen att koppla upp sig med publika adresser.
Internetdelning funkar om jag startar NAT och DHCP och då ger datorerna privata adresser, men jag skall köra servrar så de behöver ha publika adresser direkt.

Har även skrivit på Netgear:s forum och där hävdar de att FVX538 inte klarar routa (och brandväggsskydda) publika adresser.

Hur är det att köra "produktionsserver" (bl.a. webb- och mailserver) på privata ip-adresser mappade till externa publika adresser. Känns inte helt stabilt.

Kan ju även köra direkt mot modemet/routern men vill ha en brandvägg där jag själv kan bestämma vilken trafik som tillåts.

Vad göra? Konfigurera servrarna med privata ip-adresser? Köpa ny brandvägg? Isf. vilken? Köra enbart med mjukvarubrandvägg på varje server? Sätta upp en dedikerad maskin med mjukvarubrandvägg utan masquerading/routing/NAT?

Visa signatur

"Don't argue with stupid people. They will drag you down to their level, and then beat you with experience."
- Mark Twain

Permalänk
Medlem

Det är just såhär det fungerar. Ditt modem är ingen router utan bara en avancerad switch eftersom du får en public IP. och så har du gått o köpt en FVX538 som är en firewall med NAT (ÄVEN KALLAT ROUTER).

Tycker hela den här tråden är väldigt rolig läsning faktiskt! Synd att de kostar dig onödiga pengar bara