<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Welcher Firewall-Router für Firmeneinsatz?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=269853</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1703850.html#1703850</link>
      <description>Wie immer heisst meine Empfehlung Draytek Vigor 2200E&lt;br/&gt;</description>
      <pubDate>Wed, 18 Aug 2004 06:33:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1703850.html#1703850</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2004-08-18T06:33:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1703123.html#1703123</link>
      <description>Ich arbeite in einem bereich wo wir sehr viele 324 einsetzen, der ist mehr als gut, eure Firma kann den sorgenlos kaufen &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt; &lt;!-- SIG --&gt; &lt;br/&gt;&amp;nbsp;&amp;nbsp;</description>
      <pubDate>Tue, 17 Aug 2004 19:15:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1703123.html#1703123</guid>
      <dc:creator>Raucher</dc:creator>
      <dc:date>2004-08-17T19:15:04Z</dc:date>
    </item>
    <item>
      <title>Re(4): And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1703010.html#1703010</link>
      <description>Aber nichtdoch. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Nö, wir sind mit unserem Postanschluss höchst zufrieden. Die 2,5 Gig/mon. Limit schaffen wir nicht annähernd, auch nur zur HÄLFTE auszunutzen. Aber andersrum ist das 324 auf österr. ADSL "geeicht" (wie mir von 324-Benutzern beteuert wurde), wogegen Netgear &amp; Co unangenehm spinnert werden können.&lt;br/&gt;</description>
      <pubDate>Tue, 17 Aug 2004 18:47:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1703010.html#1703010</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-17T18:47:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1702989.html#1702989</link>
      <description>Ich weiß &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;br&gt;Wollt nicht daß es dann heißt "grmpffff warum kann das Ding das nicht" &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Aug 2004 18:41:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1702989.html#1702989</guid>
      <dc:creator>CJ3</dc:creator>
      <dc:date>2004-08-17T18:41:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1702982.html#1702982</link>
      <description>ist ja auch nicht für xdsl &lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt;&lt;br/&gt; &lt;!-- SIG --&gt; &lt;br/&gt;&amp;nbsp;&amp;nbsp;</description>
      <pubDate>Tue, 17 Aug 2004 18:38:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1702982.html#1702982</guid>
      <dc:creator>Raucher</dc:creator>
      <dc:date>2004-08-17T18:38:12Z</dc:date>
    </item>
    <item>
      <title>Re: And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1702970.html#1702970</link>
      <description>Mag aber kein XDSL! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Aug 2004 18:24:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1702970.html#1702970</guid>
      <dc:creator>CJ3</dc:creator>
      <dc:date>2004-08-17T18:24:31Z</dc:date>
    </item>
    <item>
      <title>And the winner is ...</title>
      <link>http://forum.geizhals.at/t269853,1702963.html#1702963</link>
      <description>Waynes interessiert:&lt;br&gt;&lt;br&gt;Es wird das gutealtebrave Zyxel 324.&lt;br&gt;Ein höchst bewährtes Gerät - kann alles, was wir brauchen.&lt;br/&gt;</description>
      <pubDate>Tue, 17 Aug 2004 18:15:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1702963.html#1702963</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-17T18:15:12Z</dc:date>
    </item>
    <item>
      <title>Re(4): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1699090.html#1699090</link>
      <description>so besser?&lt;br/&gt;</description>
      <pubDate>Mon, 16 Aug 2004 06:47:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1699090.html#1699090</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2004-08-16T06:47:17Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1699079.html#1699079</link>
      <description>jups.&lt;br&gt;&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;</description>
      <pubDate>Mon, 16 Aug 2004 06:35:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1699079.html#1699079</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2004-08-16T06:35:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1699070.html#1699070</link>
      <description>mit iptables&lt;br/&gt;</description>
      <pubDate>Mon, 16 Aug 2004 06:26:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1699070.html#1699070</guid>
      <dc:creator>KKH</dc:creator>
      <dc:date>2004-08-16T06:26:13Z</dc:date>
    </item>
    <item>
      <title>Re(8): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1698585.html#1698585</link>
      <description>&lt;i&gt;"Auch Benutzerrechte sind ausreichend, um sich Trojaner einzufangen. Um das zu überprüfen muss zumindest eine Überwachungsrichtlinie auf die Autostart Keys der Registry gesetzt werden.&lt;br&gt;&lt;br&gt;Auf Computern die auf sensible Daten zugreifen können ... Prüfsummen über alle ausführbare Programme ...&lt;br&gt;&lt;br&gt;... überlegt werden muss, welcher Benutzer auf welcher Workstation einloggen darf.&lt;br&gt;&lt;br&gt;... Sicherheitsrichtlinmien konfiguriert, anstatt sie wie meist gepflegt im Standardzustand zu belassen ...."&lt;/i&gt;&lt;br&gt;&lt;br&gt;Mit Verlaub - du beschreibst Jobs, die eine &lt;i&gt;application firewall&lt;/i&gt; zu übernehmen hat. Oder weniger charmant gesprochen: eine personal FW, so a la Zonealarm. Bzw. geht es schlicht darum, das NW ordentlich zu konfigurieren.&lt;br&gt;&lt;br&gt;Ad hoc könnte mich mir garnicht vorstellen, wie (oder besser: WARUM) eine Hardware-FW Netzwerkclients bis in die Registry und die Anwendungen überhaupt überwachen sollte. Womöglich gibt's da "Industriemonster" für Netzwerke &gt; 200 Clients.&lt;br&gt;&lt;br&gt;Konkret geht's bei uns um ein Firmennetzwerk &amp;lt; 10 Clients. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;Du verstehst, dass da eine FW im vierstelligen Anschaffungsbereich gegenüber der Geschäftsführung nicht durchzubringen ist. Und ich empfände es auch selbst als hirnrissig.&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 19:14:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1698585.html#1698585</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-15T19:14:04Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1698563.html#1698563</link>
      <description>Zywall 2 von Zyxel&lt;br&gt;&lt;br&gt;&lt;br&gt;kann ich wirklich nur empfehlen.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.zyxel.de/product/category.php?indexFlagvalue=1021873683" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.zyxel.de/&lt;wbr/&gt;product/&lt;wbr/&gt;category.php?&lt;wbr/&gt;indexFlagvalue=1021873683&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 19:07:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1698563.html#1698563</guid>
      <dc:creator>InnereStimme</dc:creator>
      <dc:date>2004-08-15T19:07:28Z</dc:date>
    </item>
    <item>
      <title>Re(7): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1698327.html#1698327</link>
      <description>&lt;br&gt;&gt; "Du brauchst Contentfiltering."&lt;br&gt;&lt;br&gt;&gt; Beherrscht jeder Billigst-FW-Router.&lt;br&gt;&lt;br&gt;Das was du meinst ist URL Filtering. Das beherrschen Router aus dem Customer Bereich.&lt;br&gt;Mit solchen Customergeräten lassen sich einzelne URLS oder Schlüsselwörter in URLS sperren. Aber das ist ein verzichtbares Feature.&lt;br&gt;&lt;br&gt;Schreien sollte eine Firewall, wenn kundenliste.xls oder ähnliches nach aussen geht.&lt;br&gt;&lt;br&gt;Weiters sollte eine Firewall sofern im Betrieb mit sensiblen Daten gearbeitet wird, u.a. Zugriffe auf fremde Mailserver verhindern. HTTP und FTP Anfragen an einen trustworthy Proxy weiterleiten können, ICQ, P2P blocken, ... . Schon das ist in der Consumerklasse nicht möglich.&lt;br&gt;&lt;br&gt;Und wie gesagt. Der Pakletfilter ist nur ein sehr geringer, in so manchem Setup sogar vernachlässigbarer Teil einer Firewallpolicy.&lt;br&gt;&lt;br&gt;Insbesonders dann, wenn -wie du sagst- Zugriff von aussen sowieso verboten sein soll, muss der Schwerpunkt einer Firewallpolicy auf anderen Maßnahmen liegen!&lt;br&gt;&lt;br&gt;Verhindern von ActiveX, am besten durch einen Filter am Proxy, weil wennst es am Client installierst ist dadurch SUS wirkungslos... .&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;User nicht als Administratoren anzumelden wie du schreibst ist etwas wenig! Auch Benutzerrechte sind ausreichend, um sich Trojaner einzufangen. Um das zu überprüfen muss zumindest eine Überwachungsrichtlinie auf die Autostart Keys der Registry gesetzt werden.&lt;br&gt;&lt;br&gt;Auf Computern die auf sensible Daten zugreifen können sollte man weiters nicht darauf verzichten Prüfsummen über alle ausführbare Programme zu überwachen, damit keine Backdoors eingeschleust werden.&lt;br&gt;&lt;br&gt;Das bedeutet natülich auch, dass überlegt werden muss, welcher Benutzer auf welcher Workstation einloggen darf.&lt;br&gt;&lt;br&gt;Dass man die Sicherheitsrichtlinmien konfiguriert, anstatt sie wie meist gepflegt im Standardzustand zu belassen setze ich da schon voraus.&lt;br&gt;&lt;br&gt;Erst wenn zumindest diese Maßnahmen alle umgesetzt sind, kann man von einer Firewall sprechen.&lt;br&gt;&lt;br&gt;Und das ist soviel Aufwand, dass selbst der teuerste &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter Peanuts in der Realisierung einer solchen Firewall ist.&lt;br&gt;&lt;br&gt;Wenn die Daten aber nicht wichtig genug sind, um diesen Aufwand zu rechtfertigen, dann erübrigt sich die Frage nach einer Firewall sowieso! &lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 17:31:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1698327.html#1698327</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-08-15T17:31:07Z</dc:date>
    </item>
    <item>
      <title>Re(6): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1698148.html#1698148</link>
      <description>*ahem* jetzt wird's aber bisschen peinlich.&lt;br&gt;&lt;br&gt;&lt;i&gt;"Du brauchst Contentfiltering."&lt;/i&gt;&lt;br&gt;&lt;br&gt;Beherrscht jeder Billigst-FW-Router.&lt;br&gt;&lt;br&gt;&lt;i&gt;"Du brauchst Policies auf den Clients, die Softwareinstallation verbieten, und die Registry überwachen.&lt;br&gt;Du brauchst ein System am Server, dass die Änderung von Dateien überwacht."&lt;/i&gt;&lt;br&gt;&lt;br&gt;OMYGOD, glaubst du, bei uns ist jeder Benutzer als Admin eingeloggt?!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 15:30:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1698148.html#1698148</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-15T15:30:26Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697968.html#1697968</link>
      <description>Um eine DMZ vom Internet zu trennen, würdmir so eine 08/15 Consumerlösung immer noch genügen. Weil da dreh ich für den Router die Fernadministration sowieso ab, und die Angriffsvektoren sind die Serverdienste.&lt;br&gt;&lt;br&gt;Für die Trennung einer DMZ vom LAN allerdings nicht!&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 13:02:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697968.html#1697968</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-08-15T13:02:03Z</dc:date>
    </item>
    <item>
      <title>Re(5): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697954.html#1697954</link>
      <description>Also wenn ich das les, läufts mir kalt über den Rücken!&lt;br&gt;&lt;br&gt;Eure Firma hat ein massives Sicherheitsproblem, und das ist euer EDV-Betreuer!&lt;br&gt;&lt;br&gt;Habt ihr euch schon einmal überlegt, was der maximale Schaden ist?&lt;br&gt;Habt ihr euch Gedanken über Angriffsvektoren gemacht?&lt;br&gt;&lt;br&gt;Ich darf dir verraten, in aller Regel ist der Paketfilter zwar ein grundlegendes Instrument in einer Firewlllösung, aber die eigentlichen Risken liegen woanders.&lt;br&gt;&lt;br&gt;Du brauchst Contentfiltering. Und zwar weniger dessen was hereinkommt, als dessen was HINAUSGEHT!&lt;br&gt;&lt;br&gt;Du brauchst Policies auf den Clients, die Softwareinstallation verbieten, und die Registry überwachen.&lt;br&gt;&lt;br&gt;Du brauchst ein System am Server, dass die Änderung von Dateien überwacht.&lt;br&gt;&lt;br&gt;In &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filterlogs findest du keine Angriffe. Die sind sowas von uninteressant, dass es meist nicht einmal Sinn macht sie aufzuheben.&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 12:49:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697954.html#1697954</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-08-15T12:49:35Z</dc:date>
    </item>
    <item>
      <title>Re(4): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697848.html#1697848</link>
      <description>Hätte ich womöglich dazuschreiben sollen: auch VPS ist bei uns nicht erforderlich. Noch nichtmal zwecks Fernadministrierung - die neue EDV-Betreuung soll uns zwecks Routinewartung mal schön physich besuchen kommen. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Und die Sache mit dem IDS - nun, Logs kann ja wohl jede Firewall schreiben. Ist nur eine Frage, wie "geschickt" das Log angelegt wird (aka: wie gut sich's lesen lässt).&lt;br&gt;&lt;br&gt;Selbstverständlich kommt eine FW &lt;b&gt;auf&lt;/b&gt; dem Server nicht in Frage, sondern nur &lt;b&gt;vor&lt;/b&gt; dem Server. Aber nochmal: wir hosten nix, keine Standleitung, keine Fernzugriffe, wir haben ganz bewusst keinen INet-Anschluss mit statischer IP, sondern dynamischer ... ein "Kastl im vierstelligen Bereich" scheint nicht nur der GF, sondern auch mir selbst als &lt;i&gt;die auf Spatzen schiessende Kanone&lt;/i&gt;.&lt;br&gt;Wir brauchen den INet-Zugang einzig nur für Mails und "berufliches Sörfen" (Telebanking, Infobeschaffung ...)&lt;br&gt;&lt;br&gt;Und einen "Friedhofs-PC mit Linux-FW" &lt;u&gt;haben&lt;/u&gt; wir ja aktuell. Der kommt aus mehreren Gründen weg:&lt;br&gt;- zu gross, zu laut, zu heiss ...&lt;br&gt;- niemand von uns kennt sich wirklich aus damit und hätte die Ambition, sich damit auskennen zu WOLLEN. &lt;br&gt;- Entgegen allen Beteuerungen unseres bisherigen EDV-Betreuers ist es keine *set-it-&amp;-forget-it* Lösung, wo nur mehr Logs durchgesehen werden, sondern gelegentlich &lt;u&gt;stürzt&lt;/u&gt; das Ding ab oder spinnt rum. Ist dann keiner "im Haus", der's wieder in Gang setzen kann ... wird aus dieser "billigen" Lösung eine kostspielige - betreffs Stehzeiten, "Reparaturkosten" etc.&lt;br&gt;&lt;br&gt;Die neue Betreuerfirma nun ist nicht wirklich "Linux-Tauglich" und hat in der Vorab-Besprechung ein Argument gebracht, dem ich 100%ig zustimme: So verlockend Linux-Lösungen vom Anschaffungspreis her für eine Firma sind - sie setzen alle voraus, dass die Wartung/Betreuung von der Firma selbst erledigt wird, oder es müsste für buchstäblich jeden Handgriff jemand in die Firma kommen.&lt;br&gt;Ein Aufhänger für Win-basierende Netzwerke dürfte sein - zumindest für kleine Firmen - dass verdammt viel von der Firma selbst ohne Fremdhilfe erledigbar ist, weil die Windows-Bedienlogik jeder durchschnittlich viven Sekretärin vertraut ist - bei uns z.B. können die meisten ein irrtümlich gelöschtes DOC/XLS etc. selbständig aus'm Backup wiederherstellen.&amp;nbsp;&amp;nbsp;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 11:30:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697848.html#1697848</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-15T11:30:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697772.html#1697772</link>
      <description>&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; oha - daran hatte ich noch gar nicht gedacht (ich war mehr auf der Schiene, die MG gepostet hat. Aber dein Aspekt überschattet das alles &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 10:46:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697772.html#1697772</guid>
      <dc:creator>UMC</dc:creator>
      <dc:date>2004-08-15T10:46:45Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697765.html#1697765</link>
      <description>Vielleicht sollte ich meine Aussage etwas relativieren. Bei uns ist es halt so, dass über das Ding auch VPN-Tunnel zu den anderen Niederlassungen hergestellt werden. Ausserdem steht bei uns nur ein "kleiner" Login- und Mirrorserver, während unsere tatsächliche Backofficestruktur tausende Kilometer entfernt steht. Insofern ist der Einsatz von teurem Zeug weit mehr gerechtfertigt als bei einem mittelständischen Unternehmen, das halt nur seinen Internetzugang absichern will.&lt;br&gt;&lt;br&gt;Aber dein letzter Satz trifft das IT Problem ganz genau: Es darf nix kosten, man soll nichts davon spüren, aber da sein muss es immer und überall &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 10:44:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697765.html#1697765</guid>
      <dc:creator>UMC</dc:creator>
      <dc:date>2004-08-15T10:44:04Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697764.html#1697764</link>
      <description>&lt;i&gt;zu so einem kleinen taiwanischen Kastl hätte ich auch kein Vertrauen - vielleicht ist das ein sachlich nicht zu haltender Standpunkt,&lt;/i&gt;&lt;br&gt;&lt;br&gt;Wenn ich mir zB den Netgeardreck anschaue (Masterpasswort beim WG602, Authentifizierungsprobleme beim WGR614,...) dürfte man mit so einem "Vorurteil nich so weit von der "Wahrheit" entfernt liegen. &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 10:43:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697764.html#1697764</guid>
      <dc:creator>Gott</dc:creator>
      <dc:date>2004-08-15T10:43:59Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697752.html#1697752</link>
      <description>Nun, ein &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter alleine ist wertlos! Um als Firewall durchgehen zu können muss da auch noch eine Intrusion Dedection her. &lt;br&gt;&lt;br&gt;Das kann KEIN Gerät der Consumer Klasse!&lt;br&gt;Empfehlenswert &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="währe"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt; z.B. eine cisco pix 501&lt;br&gt;Wohlfeil so ab ca. 3000 Euro. Alles drunter kann mit keinem IDS aufwarten!&lt;br&gt;&lt;br&gt;Natürlich "kann man" einen &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter auch auf den Server installieren. Im Small Business Bereich ist so ein Bauchwehsetup auch nichteinmal selten!&lt;br&gt;&lt;br&gt;Man muss sich aber im Klaren sein, dass es dann heißt:&amp;nbsp;&amp;nbsp;Firewall gecknackt -&gt; alle Daten gehören dem Hacker!&lt;br&gt;&lt;br&gt;Und es gibt keine Firewall mit der man einen ernshaften Angriff wirklich 100% sicher abwehrt. Ein so ein Setup ist nur dann zu verantworten, wenn das Szenario heißt:&lt;br&gt;WIR WERDEN NICHT ANGEGRIFFEN, wir schützen uns nur vor zufällig scannenden Scriptkiddies, und unsere Daten sind nicht wirklich hochsensibel.&lt;br&gt;&lt;br&gt;Da ist dann ein IDS &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="vorraus"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;gesetzt, ein solches Setup mit Firewall auf dem Server akzeptabel.&lt;br&gt;&lt;br&gt;Sonst müssen Firewall und Server getrennt sein, und der Server gegen die Firewall hin noch einal abgesichert.&lt;br&gt;&lt;br&gt;Die Linuxklösung hatte halt den Vorteil, dass da ein IDS kostengünstig realisiert ist.&lt;br&gt;Das kriegst bei Hardwarelösungen nicht unter ca. 3000 Euro.&lt;br&gt;&lt;br&gt;UND OHNE IDS IST ES UNVERANTWORTLICH FIRMENDATEN AM NETZ ZU HABEN.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 10:39:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697752.html#1697752</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2004-08-15T10:39:58Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697626.html#1697626</link>
      <description>Ich musste jetzt amal fest herumgoogeln, um überhaupt Preise ausfindig zu machen und ... *schluck*. Also, DIE Grössenordnung bekomme ich bei meiner GF sicher nicht durch.&lt;br&gt;Wie das so geht: ich habe meine liebe Not, begreiflich zu machen, "zawoos ma' sowas &lt;i&gt;überhaupt&lt;/i&gt; brauchen? Der Server hat doch 1 Lawine gekostet - wieso kann der das ned moch'n?". &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 09:38:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697626.html#1697626</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-15T09:38:44Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1697589.html#1697589</link>
      <description>Hm. Wir sind in unserer Niederlassung nur rund 12 Mitarbeiter. Trotzdem ist auch bei uns ein Nokia/Checkpoint Trumm in Betrieb. Um ehrlich zu sein, zu so einem kleinen taiwanischen Kastl hätte ich auch kein Vertrauen - vielleicht ist das ein sachlich nicht zu haltender Standpunkt, nichtsdestotrotz ist das der letzte Punkt, an dem ich Kompromisse eingehen würde.&lt;br/&gt;</description>
      <pubDate>Sun, 15 Aug 2004 09:20:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1697589.html#1697589</guid>
      <dc:creator>UMC</dc:creator>
      <dc:date>2004-08-15T09:20:49Z</dc:date>
    </item>
    <item>
      <title>m0n0wall</title>
      <link>http://forum.geizhals.at/t269853,1696684.html#1696684</link>
      <description>für Altrechner, CD Boot mit Diskette oder auf Festplatte, sogar für Dau´s wie mich administrierbar mittels Webinterface, wennst einen HW Router administrieren kannst funkt es damit genauso, inkl VPN Support (PPTP, IPsec), kannst besser FW regeln erstellen&lt;br/&gt;</description>
      <pubDate>Sat, 14 Aug 2004 17:41:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1696684.html#1696684</guid>
      <dc:creator>pope</dc:creator>
      <dc:date>2004-08-14T17:41:04Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1696587.html#1696587</link>
      <description>P1 mit 133MHz *g*&lt;br&gt;&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;</description>
      <pubDate>Sat, 14 Aug 2004 15:44:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1696587.html#1696587</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2004-08-14T15:44:56Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1696580.html#1696580</link>
      <description>Zyxel Zywall 2&lt;br&gt;&lt;br&gt;gutes gerät !!&lt;br/&gt;</description>
      <pubDate>Sat, 14 Aug 2004 15:38:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1696580.html#1696580</guid>
      <dc:creator>zols</dc:creator>
      <dc:date>2004-08-14T15:38:01Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1696082.html#1696082</link>
      <description>Wir haben in der Firma Nokia/Checkpoint Gespanne, aber für dein Geldbörsel würde ich eine Zyxel Zywall 2 empfehlen.&lt;br/&gt;</description>
      <pubDate>Sat, 14 Aug 2004 08:28:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1696082.html#1696082</guid>
      <dc:creator>Dr. Mabuse</dc:creator>
      <dc:date>2004-08-14T08:28:01Z</dc:date>
    </item>
    <item>
      <title>Welcher Firewall-Router für Firmeneinsatz?</title>
      <link>http://forum.geizhals.at/t269853,1696027.html#1696027</link>
      <description>Da wir unsere EDV-Betreuung wechseln, und "die Neuen" genausowenig Ahnung von Linux haben wie ich &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ... wird die vorhandene Linux-FW einem FW-Router weichen müssen.&lt;br&gt;&lt;br&gt;"Problem": Die Geschäftsführung weiss von meinen positiven Erfahrungen zum Netgear FR114P, den ich privat benutze, und sie weiss von dessen Preis (EUR ~ 70,-).&lt;br&gt;&lt;br&gt;D.h. Budgetvorgabe: 150,- bis max. 200,-. Muss aber ein bewährtes Markengerät sein (Zyxel?).&lt;br&gt;Routerfunktion ist eigentlich entbehrlich - nur die Firewall-Funktionalität wird benötigt.&lt;br&gt;ISP ist übrigens AON und wird's wahrscheinlich auch bleiben, da wir mit denen zufrieden sind. Gehostet wird nichts - Homepage kpl. auswärts.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Bitte um Empfehlungen und Erfahungsberichte, wer-welches Gerät &lt;u&gt;in der Firma&lt;/u&gt; benutzt, bzw. welches Gerät in Frage käme.&lt;br&gt;Netgear ist mir für Firmeneinsatz nicht ganz geheuer - man hört ja doch zuviel von eingehenden Netzteilen etc.&lt;br/&gt;</description>
      <pubDate>Sat, 14 Aug 2004 06:38:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t269853,1696027.html#1696027</guid>
      <dc:creator>KarlToffel</dc:creator>
      <dc:date>2004-08-14T06:38:29Z</dc:date>
    </item>
  </channel>
</rss>
