Forum: PC Hard- und Software Empfehlung für Hardware-Firewall oder Switch mit Filterfunktionen?


von Thomas (kosmos)


Lesenswert?

Ich bin auf der Suche nach einer Hardwarefirewall oder eines Switches 
mit ausgiebigen Filterfunktionen. Kann mir da jemand ein Gerät 
empfehlen.

Ich erlaube z.B. bestimmte Ports (Datei und Druckerfreigaben) sehr 
restriktiv, ordne diese Regeln also festen IPs bzw. MAC-Adressen zu so 
das ein neuer Rechner im Netzwerk (Gast) soetwas nicht einfach nutzen 
kann die restlichen Clients untereinander aber schon, es ist an der Zeit 
das ganze zentral zu erledigen und nicht auf jedem Rechner per Personal 
Firewall.

Weiterhin sperre ich auch per Personal Firewall verschiedene Ziel 
IP-Adressen, google.syndicate und wie die ganzen Schnüffler alle heisen, 
wenn jetzt aber mal ein neuerer Fernseher dazukommt gilt es auch hier 
Call Home Funktionen zu unterbinden also muss das dann extern 
hardwaremäßig geschehen.

Nice to have wäre es Bandbreite(Geschwindigkeit) einzelnen Clients zu 
begrenzen.

Wie gesagt zur Zeit verwende ich Personal Firewalls auf den einzelnen 
Rechnern, Laptops usw. was mit sehr viel Pflegeaufwand der Regeln 
verbunden ist. Ich würde das nun gerne Zentral erledigen und hoffe 
jemand kann mir ein Gerät empfehlen womit ich diese Dinge erschlagen 
kann und das auch nicht total in die Knie geht wenn es viele 
Filterregeln auszuführen gilt.

Habe beruflich nichts mit zu tun deswegen habe ich keinerlei Erfahrungen 
mit solchen Geräten oder Herstellern.

von Icke ®. (49636b65)


Lesenswert?

Was willst du denn dafür ausgeben? Eine preisgünstige Lösung wäre bspw. 
der WRT54GL mit alternativer Firmware DD-WRT. Preislich höher 
angesiedelt, aber wesentlich einfacher zu handhaben sind die Router von 
Lancom. Ab der Serie 17xx aufwärts auch mit echter VLAN-Funktionalität. 
Die SMB-Kommunikation zwischen den Rechnern im LAN zu unterbinden, ist 
allerdings nicht ganz so einfach und m.E. auch gar nicht nötig, da man 
das normalerweise über die Zugriffsrechte regelt. Bei Bedarf kannst aber 
den Gast in ein separates VLAN stecken und so vom restlichen Netz 
abschotten.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.