Welche Firewall Distribution benutzt ihr ?

Smalltalk
Antworten
ren22

Welche Firewall Distribution benutzt ihr ?

Beitrag von ren22 » 21.02.2018 21:42:17

Hallo,

ich wollte mal fragen welche Firewall Distribution ihr so benutzt ?
Bei mir ist es zur Zeit OPNSense
Zuletzt geändert von ren22 am 22.02.2018 21:12:26, insgesamt 1-mal geändert.

Radfahrer

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von Radfahrer » 21.02.2018 21:59:01

Distri: Debian
Firewall: Gar keine. (Bis auf den Router natürlich)
Zuletzt geändert von Radfahrer am 21.02.2018 22:06:47, insgesamt 2-mal geändert.

TomL

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von TomL » 21.02.2018 21:59:44

Debian (Distribution) und Iptables (Firewall)

Darf ich Dir aus Neugier 2-3 Fragen stellen? Welche Aufgabe hat Deine Firewall...?... Kontrolle des ausgehenden Traffics? Oder Kontrolle des eingehenden Traffics? Was war dabei Deine Absicht für die Installation? Wenns um den eingehenden Traffic geht, da frag ich mich, ob der PC nicht ein Device hinter dem Router ist...?.. ist der PC ohne Router also selber direkt Borderdevice? Und wenns um den ausgehenden Traffic geht, wie hast Du kontrolliert, ob das Blocking tatsächlich funktioniert, also z.B. in dem Sinne, dass irgendwelche Verbindungen nicht nach belieben related Ports öffnen dürfen? Welche Kontrolle hast Du darüber?

ren22

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von ren22 » 22.02.2018 20:47:53

Darf ich Dir aus Neugier 2-3 Fragen stellen? Welche Aufgabe hat Deine Firewall...?... Kontrolle des ausgehenden Traffics? Oder Kontrolle des eingehenden Traffics? Was war dabei Deine Absicht für die Installation? Wenns um den eingehenden Traffic geht, da frag ich mich, ob der PC nicht ein Device hinter dem Router ist...?.. ist der PC ohne Router also selber direkt Borderdevice? Und wenns um den ausgehenden Traffic geht, wie hast Du kontrolliert, ob das Blocking tatsächlich funktioniert, also z.B. in dem Sinne, dass irgendwelche Verbindungen nicht nach belieben related Ports öffnen dürfen? Welche Kontrolle hast Du darüber?


eingehende und ausgehende Verbindungen werden grundsätzlich verboten, nur bekannte Ports die ich brauche werden freigeschaltet, überprüfen kann man das sehr gut mit tcpdump auf der Firewall selber, desweiteren, wenn kann man auch Regeln definieren die PortScans oder Ähnliches gesockse abhält, können die wenigsten StangenRouter, oder Ähnliches, natürlich bist Du wesentlich flexibler als wenn man sich so ein StangenRouter hinstellt, sicherheits updates= Abhängigkeit vom Hersteller = niemals!!! OK, hat zwar nichts auf einer guten Firewall verloren: einen DNS Server mit möglichkeit für domain black, bzw, whitelisting. für solche zwecke reicht ein kleiner ThinClient mit 2x NIC und stromsparend sind Sie in der Regel auch.

Benutzeravatar
pangu
Beiträge: 1400
Registriert: 15.11.2011 20:50:52
Lizenz eigener Beiträge: GNU General Public License
Wohnort: /proc/1

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von pangu » 22.02.2018 20:57:22

vorher ipFire, seit einigen Jahren nur noch pFsense und ich vergöttere diese FW (empfehlenswert!!!). Super Performance, Super Aufbau, Super Feautures !
Man gibt Geld aus, das man nicht hat, um damit Dinge zu kaufen, die man nicht braucht, um damit Leute zu beeindrucken, die man nicht mag.

DeletedUserReAsG

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von DeletedUserReAsG » 22.02.2018 21:11:16

ren22 hat geschrieben: ↑ zum Beitrag ↑
21.02.2018 21:42:17
ich wollte mal fragen welche Firewall Distribution ihe so benutzt?
Keine.

Benutzeravatar
pangu
Beiträge: 1400
Registriert: 15.11.2011 20:50:52
Lizenz eigener Beiträge: GNU General Public License
Wohnort: /proc/1

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von pangu » 22.02.2018 21:30:44

Link? :mrgreen:
Man gibt Geld aus, das man nicht hat, um damit Dinge zu kaufen, die man nicht braucht, um damit Leute zu beeindrucken, die man nicht mag.

BenutzerGa4gooPh

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von BenutzerGa4gooPh » 22.02.2018 21:49:10

Tja, was schreibt man hier? Derzeit Cisco (Router-Switch-Kombination mit VLANs für Trusted LAN, WLAN, Gastnetz für Android-Tablet und Smartphone, Firewall für OSI-Lavyer 3 und 4). Früher PFSense, vorher kurz Sophos getestet, davor gar nichts.

Warum derzeit so? Jeder OSI-Layer-3/4-Firewall kann mehr oder weniger bequem dasselbe. Hatte mal ne China-Büchse (Qotom mit Prozessor J1900) für 210 Euro. Hier Dorf, Freileitungen, öfters Stromausfall. Die China-Büchse verdummte. Nach BIOS-Reset wieder intelligent. Da wollte ich professionelle Hardware. Funktioniert bislang perfekt.

Nachteile Cisco-Router für Privatkunden:
lange Einarbeitung, evtl. keine sichere Konfiguration aufgrund mangelhaftem Wissens/Erfahrung möglich
kostenpflichtige Updates per Servicevertrag - oder "andere Quellen" :mrgreen:
keine Zusatzpakete (DNS, rsyslog, squid, piHole z. B.) -> zusätzlicher Homeserver erforderlich
(ASAs kenne ich nicht)

Vorteile:
absolut stabil funktionierende Hard- und Software, langjaehrige und regelmäßige Updates, proaktives Handeln von Cisco bezüglich Bugs, langzeige Ankündigung von End of Sale, Ende of Life, Planungssicherheit.
sicher funktionierende Updates, minimale Ausfallzeiten
minimale oder keine Ausfälle von Diensten bei Umkonfigurationen
viele Stellschrauben auch an Protokoll-Einzelheiten: z. B. Konfiguration Spanning Tree Protocol pro VLAN möglich (Backup-Link von anderem VLAN als Primary-Link nutzbar)!!! :THX:
hervorragende Dokumentation!!! :THX:
eBay: preiswerter Kauf möglich vs. "PC-Hardware" - dazu muss man jedoch genau wissen, was sinnvoll und nicht EoL/EoS ist!!!

_Senses Vorteile:
Siehe (private) Nachteile Cisco - umgekehrt! :wink: :THX:
Open Source - nützlich, wenn man Quelltexte versteht, ansonsten Religion?

neuerdings Kleinkrieg zwischen Entwicklern (PFSense vs OPNSense, AES-Zwang nur bei PFSense :facepalm: nicht OPNSense, IPFire?!)
Updates riskant, teils fehlerhaft (Foreninfos)
Umkonfiguration - welcher Dienstausfall, wie lange?
Doku vs. Cisco miserabel

Persönliche Ansichten, Begründung versucht. :wink:

Edit: Bissel viel Hardware heute, sollte mal noch was zu Zonen und Firewalling schreiben ...
Zuletzt geändert von BenutzerGa4gooPh am 22.02.2018 22:02:36, insgesamt 1-mal geändert.

Benutzeravatar
pangu
Beiträge: 1400
Registriert: 15.11.2011 20:50:52
Lizenz eigener Beiträge: GNU General Public License
Wohnort: /proc/1

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von pangu » 22.02.2018 22:01:01

Nunja, Cisco Geräte kosten i.d.R. um einiges mehr als eine pFsense Box oder dessen Fork OPNsense. Nicht falsch verstehen, bin großer Fan von Cisco IOS und wenn man sich einmal mühvoll eingearbeitet hat dann entspricht es genau dem was du sagtest --> solid rock device! läuft mit zig Jahren uptime. Ich liebe die CLI Konfiguration und das Konfigurationsgestricke am "live" System. Ich entscheide ob die Änderung aktiv gehen soll oder nicht. Abgesehen von den m.E. nach sehr gravierenden security holes die bisher jahrelang in diverse Geräte schlummerten und erst kürzlich gepatcht wurde. Gut, ist bei anderen auch nicht anders wirste sagen, Beispiele gibt's genug. Sollte dennoch erwähnt werden --> auch Cisco kocht mit Wasser und die haben genau so ihre Schwachstellen.

Allerdings könnte ich einen Cisco Router nicht unbedingt mit einer Firewall wie pfSense vergleichen. Ich denke das sind einfach zwei verschiedene Sachen, auch wenn sich der Funktionsinhalt teilweise deckt. Auf unterer Ebene konfiguriere ich alles mit Cisco, aber wenn es um stateful packet filtering geht dann kommt die WebGUI von pfSense zum Einsatz. Vor allem auch was das debugging und die Analyse betrifft. Und ich muss gestehen dass ich sehr oft auch in der shell von pfSense unterwegs bin wenn ich nach tiefgründigen Infos suche. Ich könnte weder mit oder ohne dem anderen Produkt, die ergänzen sich.

letztendlich wie auch schon mehrfach erwähnt wurde --> auf einem Desktop habe auch ich keine Firewall laufen, weder iptables noch irgendwelche AV-Scanner oder dergleichen. UNd damit fahre ich seit Jahren sehr gut. Auf manch anderen Hosts, läuft da schon fail2ban mit exzessivem Regelwerk, das ich über die Jahre angesammelt und eingerichtet habe inkl. eigenen Blacklists.

Ich denke es gibt viele gute Produkte, man muss sich damit auseinandersetzen und seine Erfahrung sammeln.
Just my 2 cents.
Man gibt Geld aus, das man nicht hat, um damit Dinge zu kaufen, die man nicht braucht, um damit Leute zu beeindrucken, die man nicht mag.

Benutzeravatar
MartinV
Beiträge: 788
Registriert: 31.07.2015 19:38:52
Wohnort: Hyperion
Kontaktdaten:

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von MartinV » 22.02.2018 22:58:22

pangu hat geschrieben: ↑ zum Beitrag ↑
22.02.2018 21:30:44
Link? :mrgreen:
Link.
Die Vernunft kann einem schon leidtun. Sie verliert eigentlich immer.

BenutzerGa4gooPh

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von BenutzerGa4gooPh » 23.02.2018 12:33:31

pangu hat geschrieben: ↑ zum Beitrag ↑
22.02.2018 22:01:01
Nunja, Cisco Geräte kosten i.d.R. um einiges mehr als eine pFsense Box oder dessen Fork OPNsense.
Die Kosten für Servicevertrag machen den Unterschied, Hardware nicht unbedingt. Und dann kommt es noch auf differenzierte Hardware für KMU vs. Service-Provider an .
https://www.pfsense.org/products/
(Angebot eher dürftig. Ist auch schön, eine komplette Produktlinie für "alles" (Switches, Router, FWs) mit halbwegs gleicher Bedienung, passenden Defaults nutzen zu können.)
pangu hat geschrieben: ↑ zum Beitrag ↑
22.02.2018 22:01:01
Allerdings könnte ich einen Cisco Router nicht unbedingt mit einer Firewall wie pfSense vergleichen.
Ciscos ASAs kenne ich nun nicht. Jeder will nun "Unified Thread Management", "Next Generation Firewall" (Unterschied zu konventioneller L3/4-Firewall ist m. E. zusätzlicher Virenscanner für angeschlossene Server und Hosts, evtl. Deep Packet Inspection). Marketing/Luegeting. :wink: Reine L3/4-Firewalls sind m. E. durchaus vergleichbar und für Privatnutzer ausreichend.

Ich empfehle jedoch Privatnutzern/Forenmitundohnegliedern PFSense oder OPNSense. GUI, Logging, Zusatzpakete, Open Source,, kostenlose Updates ...
Nachteilig:
-Punkte lt. meinem 1. Beitrag, zumal bei Billighardware
-GUI: Mir zumindest unklar: Wann einfacher Paketfilter (LAN incoming), wann SPI, welche Zonen? Unübersichtlich.
-DNSSEC: Mein Cisco-Router (keine ASA) unterstützt das wohl gar nicht, mit PFSense und DNSSEC Probleme nach Booten, DNS nicht verfügbar. Deaktivierten/Aktivieren von Debianunbound nach Stromausfall.
-Zonenmodell mit GUI unverständlich, das habe ich erst mit Cisco / CLI gelernt: https://www.cisco.com/c/en/us/td/docs/i ... 737555B81B
(wochenlang gelernt, probiert)
Eher Problem CLI vs. GUI. :wink:

Edit: Ich schiele derzeit etwas nach Hardware von Shuttle, DS67U, 68U, 77U mit 2xLAN. Zuzüglich Smart-Switch.
(Neueste CPUs für PFSense eher nicht ratsam, zwischenzeitlich IPFire auf Linux-Basis?! Persönlich genügt mir der kleine Cisco zuzüglich Homeserver für erweiterte Netzwerkdienste. Bin am Basteln ... Wenn ich alt bin, keine Bastellust mehr habe, hole ich mir eine Fritzbox. :wink: )
Zuletzt geändert von BenutzerGa4gooPh am 23.02.2018 16:34:13, insgesamt 3-mal geändert.

BenutzerGa4gooPh

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von BenutzerGa4gooPh » 23.02.2018 13:07:16

Wann melden sich die OpenWrt/LEDE-Freunde? Oder -Bricker ... :mrgreen: Duck und wech.
(Freue mich auf AWs.)

s_fischer
Beiträge: 106
Registriert: 03.11.2002 16:17:17

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von s_fischer » 26.02.2018 10:29:47

Wem es interessiert, hier eine Übersicht fSense, OPNsense und IPFire im Vergleich. War mal ein Webinar von Thomas Krenn.
https://youtu.be/M67FiGiu7H0?t=3

Grüße Sven

medias
Beiträge: 90
Registriert: 18.05.2014 11:21:43

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von medias » 08.03.2018 18:12:57

Nachdem hier vor einigen Jahren die "Grosskopferten" im Forum ausführlich die Sinnlosigkeit von Firewalls beschrieben, nutze ich nur im Browser noch eine Firewall, also ich nutze die erweiterten Funktionen des addon NoScript.

Alternativende
Beiträge: 2090
Registriert: 07.07.2006 18:32:05

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von Alternativende » 23.07.2018 21:06:42

OpenWRT und IPFire.

IPFire liebe ich für die mittlerweile lieb gewonnene und einfache GUI, ich habe genug komplizierte GUI´s jeden Tag um mich herum. Und OpenWRT ist meine Wahl bei AP´s und kleineren Umgebungen die nur einen kleinen Router brauchen.

BenutzerGa4gooPh

Re: Welche Firewall Distribution benutzt ihr ?

Beitrag von BenutzerGa4gooPh » 24.07.2018 13:41:18

Alternativende hat geschrieben: ↑ zum Beitrag ↑
23.07.2018 21:06:42
OpenWRT und IPFire.
Zu OpenWRT/LEDE habe ich Fragen:
Als Privatnutzer (Heimnetzwerk) benötigt man sicher keine pfSense. Allerdings möchte ich doch etwas mehr als von einem Plastikrouter. Okay, Segmentierung (z. B. mehrere VLANs, für Accesspoints mit Gastnetz, LAN, DMZ) funktionieren, Paketfilter auf OSI-Layer 3 und 4 (Direction, Interface, Source+Destination für IP-Adresse, Protokoll, Port) auch, beruht ja wohl auf iptables.

Aber ich würde mir noch als Minimalausstattung (Heimnetzwerk) wünschen:
- Resolver/unbound (iterative DNS-Aufloesung)
- DNSSEC-Unterstützung
- oder wenigstens die Möglichkeit der Verschlüsselung bei DNS-Forwarding mit viel Vertrauen zu irgendwelchen öffentlichen DNS-Anbietern
- zentraler Adblocker outgoing (so was wie piHole)
- etwas Speicher für Logs (nicht remote mit dauerhaft laufendem Zusatzgerät)
- vor allem: regelmäßige und einfach zu installierende Updates bei Entdeckung von Schwächen/Angreifbarkeit/Exploits? Bekanntmachung und Dokumentation derer? Ausreichende Tests von Änderungen?

Letztere Punkte (außer Updates) fehlten mir auch bei meinem Cisco-Router (keine ASA-Firewall mit kostenpflichtiger "Subscription"), deshalb wieder pfSense.

Antworten