WinFuture-Forum.de: Hardware Firewall - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Hardware Firewall


#1 Mitglied ist offline   gaerbsch 

  • Gruppe: Mitglieder
  • Beiträge: 20
  • Beigetreten: 22. Januar 08
  • Reputation: 0

geschrieben 25. Februar 2013 - 12:11

Hi,


wie der Überschrift zu entnehmen ist, bin ich auf der Suche nach einer Hardwarefirewall mit intigriertem Virenscanner. Ich habe mir schon viele Informationen eingeholt aber eins macht micht ein bisschen stutzig. Ich habe in meinem Homeoffice ne 50 MBIT VDSL Leitung.

Vom Firewall und IDS Durchsatz haut das bei den "Einsteiger Modellen" auch alles hin. Aber der "Antivirus-Durchsatz" liegt bei allen Modellen zwischen 16 und 30 MBIT. Teilweise auch bei den größeren Modellen um die 1000 Euro.

Würde ich bei aktivierter Virenkontrolle in der Firewall mein Internet komplett ausbremsen auf den angegebenen Durchsatz?

Grüße

gaerbsch
0

Anzeige



#2 _Member_ZERO_

  • Gruppe: Gäste

geschrieben 25. Februar 2013 - 12:41

Hängt von der Hardware ab. Daher lieber IPfire und Co. mit eigener Hardware nutzen. Falls Server vorhanden, kann man das auch problemlos virtualisieren.
0

#3 _doll-by-doll_

  • Gruppe: Gäste

geschrieben 25. Februar 2013 - 12:45

Hier ist ein Beitrag Vor- und Nachteile.
Klick
0

#4 Mitglied ist offline   gaerbsch 

  • Gruppe: Mitglieder
  • Beiträge: 20
  • Beigetreten: 22. Januar 08
  • Reputation: 0

geschrieben 25. Februar 2013 - 14:21

Hi,

danke erstmal... Mir geht es aber darum ob ich bei ner 50MBIT VDSL und ner Hardware Firewall, die nur sagen wir mal 20 MBIT Viren-Durchsatz hat, meine Leitung dann auf genau 20MBIT bremst? Das konnte ich aus deinem Text nicht entnehmen.

Grüße

gaerbsch
0

#5 _Member_ZERO_

  • Gruppe: Gäste

geschrieben 25. Februar 2013 - 14:35

Ja davon ist auszugehen. Ansonsten wäre die Angabe ja sinnfrei. Gleiches gilt mit VPN Durchsätzen usw.
0

#6 Mitglied ist offline   gaerbsch 

  • Gruppe: Mitglieder
  • Beiträge: 20
  • Beigetreten: 22. Januar 08
  • Reputation: 0

geschrieben 25. Februar 2013 - 14:44

Ach du lieber Gott, dann sind 90% der Hardware Firewalls unter 1000 Euro mit intigriertem Virenscanner nutzlos. Die meissten Anwender werden wohl über 20 MBIT daheim haben...

Vielen Dank!

gaerbsch
0

#7 _Member_ZERO_

  • Gruppe: Gäste

geschrieben 25. Februar 2013 - 15:01

Naja man zahlt auch eher für die Software + Support + Updates. Da nehmen die Hardwarekosten nur einen geringen Teil ein. Aber mal ehrlich. Wieso nicht selber auf einem Server virtualisieren und freie Software verwenden, oder selber einen Low Cost und Energy Efficient PC als Firewall mit freier Firewallsoftware nutzen?

Auf meiner Firewall mit einem Atom N2600 habe ich mit einer 16Mbit Leitung bei max. Bandbreitenauslastung durch den Firenscanner gerade mal eine Auslastung von 8%. Ich finde daher die Begrenzung auf 20Mbit sehr komisch.
0

#8 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 27. Februar 2013 - 15:57

20 Mb/s bezieht sich auf den Durchsatz des Proxys in dem der Traffic gescannt wird. Es wird ja aber nicht jeder Traffic durch diesen Proxy laufen. Je nach Konfiguration/Möglichkeiten der Firewall läuft da vielleicht E-Mail, HTTP und FTP durch. Viel mehr aber auch nicht. Wenn man jetzt mit 60Mb/s HTTP-Downloads durchführt, dann wird das natürlich gedrosselt, aber das tritt insbesondere bei Privatanwendern wohl eher selten auf. Diese Dinger sind für sehr viel mehr Traffic ausgelegt.

Übrigens das was Member_ZERO da schreibt kann ich bestätigen. Ich kenne eine gut laufende Konfiguration von 2 redundant (nur Ausfallsicherheit, kein Load balancing) konfigurierten Rechnern als Firewall mit pfSense. In den Rechnern steckt jeweils ein Duron 1200, 1GB RAM und 2 40GB IDE HDD's im RAID 1.

Und hinter den Dingern hängt ein Netz mit 2000 Office-Clients, bis zu 500 gleichzeitigen WLAN-Clients und ca. 30 Servern mit Webserver, E-Mail (mit 10.000en Mails am Tag) und etlichen anderen Diensten. Da gehen unter anderem terabyteweise Forschungsdaten am Tag durch und der Rechner hat normalerweise so gut wie keine Auslastung (Load von maximal 0.8 ).

Dieser Beitrag wurde von sкavєи bearbeitet: 27. Februar 2013 - 15:59

Eingefügtes Bild
Eingefügtes Bild
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0