Hallo zusammen,
ich hoffe ihr könnt mir bei der Entscheidung für eine passende Hard- und Software für eine Firewall zu Hause helfen.
Meine Planung ist für unseren Hausbau ist folgende:
- ca 20 PC/Handys/Tablets/AppleTV/ etc.
- ca 50 WIFI Smarthome Geräte (Shelly)
- 3 WLAN Access Points
- Synlology Diskstation 918+
Bisher nutze ich nur eine Fritzbox mit einem Repeater. Die Access Points möchte ich mit Unifi realisieren (schein mir das beste Preis-Leistungsverhältnis zu haben). Ich habe also keine praktische Erfahrung mit Firewalls. Ich habe mich jedoch eingelesen und kenne die Vorteile von VLAN, weiß was DHCP und eine Subnetmask sind, etc.
Eine Unify USG kommt für mich - trotz ihrer offenbar verhältnismäßig einfachen Konfigurierbarkeit - eher nicht in Frage, da sie nur 85 Mbit Datendurchsatz liefert und hardwaretechnisch nicht auf dem aktuellen Stand ist. Ich möchte nicht nächstes oder übernächstes Jahr mich erneut mit dem Thema beschäftigen müssen.
Jetzt zu meiner eigentlichen Frage: Welche der genannten Firewalls (OpenSense, pfSense oder IPFire) könnt ihr konkret für ich empfehlen? IPFire scheint mir die am besten geeignetste zu sein für Leute mit wenig Netzwerkerfahrung. Ich arbeite mich jedoch lieber in eine (komplexere) Software ein, als später feststellen zu müssen, dass mir etwas wichtiges fehlt. Könnt ihr mir hier eine Empfehlung geben? Die Grundsätzlichen Unterschiede der einzelnen Firewalls sind mir bekannt. Mir geht es eher um die Frage, was ich für eine dauerhafte Installation ohne übermäßigen Wartungsaufwand und ohne nach einem Jahr zu merken, dass etwas fehlt verwenden soll. Ganz wichtig ist mir, dass ich nichts verschlimmbessere, also weil es zu komplex ist plötzlich ein Sicherheitsrisiko schaffe, anstatt es sicherer zu machen.
Des weiteren bin ich mir völlig unschlüssig welche Hardwareleistung ich benötige. Neben Firewall, DHCP und VLAN Controller (ich hoffe das dies richtig ausgedrückt ist) würde sich nur ein Benutzer über VPN anmelden. Ich habe gelesen, dass man eine Firewall besser nicht virtualisiert. Was könnt ihr an Hardware empfehlen? Es sollte ausreichend Reserve für die nächsten Jahre bieten jedoch sich auch vom Stromverbrauch her in Grenzen halten. Ich würde gerne den vollen Umfang der Firewall nutzen können und nicht aus Leistungsgründen gewisse Funktionen abgeschaltet lassen müssen.
Vielen Dank fürs Lesen! Ich würde mich sehr über etwas Hilfestellung freuen.
Viele Grüße
Markus
ich hoffe ihr könnt mir bei der Entscheidung für eine passende Hard- und Software für eine Firewall zu Hause helfen.
Meine Planung ist für unseren Hausbau ist folgende:
- ca 20 PC/Handys/Tablets/AppleTV/ etc.
- ca 50 WIFI Smarthome Geräte (Shelly)
- 3 WLAN Access Points
- Synlology Diskstation 918+
Bisher nutze ich nur eine Fritzbox mit einem Repeater. Die Access Points möchte ich mit Unifi realisieren (schein mir das beste Preis-Leistungsverhältnis zu haben). Ich habe also keine praktische Erfahrung mit Firewalls. Ich habe mich jedoch eingelesen und kenne die Vorteile von VLAN, weiß was DHCP und eine Subnetmask sind, etc.
Eine Unify USG kommt für mich - trotz ihrer offenbar verhältnismäßig einfachen Konfigurierbarkeit - eher nicht in Frage, da sie nur 85 Mbit Datendurchsatz liefert und hardwaretechnisch nicht auf dem aktuellen Stand ist. Ich möchte nicht nächstes oder übernächstes Jahr mich erneut mit dem Thema beschäftigen müssen.
Jetzt zu meiner eigentlichen Frage: Welche der genannten Firewalls (OpenSense, pfSense oder IPFire) könnt ihr konkret für ich empfehlen? IPFire scheint mir die am besten geeignetste zu sein für Leute mit wenig Netzwerkerfahrung. Ich arbeite mich jedoch lieber in eine (komplexere) Software ein, als später feststellen zu müssen, dass mir etwas wichtiges fehlt. Könnt ihr mir hier eine Empfehlung geben? Die Grundsätzlichen Unterschiede der einzelnen Firewalls sind mir bekannt. Mir geht es eher um die Frage, was ich für eine dauerhafte Installation ohne übermäßigen Wartungsaufwand und ohne nach einem Jahr zu merken, dass etwas fehlt verwenden soll. Ganz wichtig ist mir, dass ich nichts verschlimmbessere, also weil es zu komplex ist plötzlich ein Sicherheitsrisiko schaffe, anstatt es sicherer zu machen.
Des weiteren bin ich mir völlig unschlüssig welche Hardwareleistung ich benötige. Neben Firewall, DHCP und VLAN Controller (ich hoffe das dies richtig ausgedrückt ist) würde sich nur ein Benutzer über VPN anmelden. Ich habe gelesen, dass man eine Firewall besser nicht virtualisiert. Was könnt ihr an Hardware empfehlen? Es sollte ausreichend Reserve für die nächsten Jahre bieten jedoch sich auch vom Stromverbrauch her in Grenzen halten. Ich würde gerne den vollen Umfang der Firewall nutzen können und nicht aus Leistungsgründen gewisse Funktionen abgeschaltet lassen müssen.
Vielen Dank fürs Lesen! Ich würde mich sehr über etwas Hilfestellung freuen.
Viele Grüße
Markus