1
German - Deutsch / Opnsense als RZ Firewall ?
« on: April 25, 2017, 07:15:35 pm »
Hallo zusammen,
Ich erstelle gegenwärtig ein Rechenzentrum.
Hier soll folgendes abgebildet werden :
450 User,
Exchange, Terminalservices, MS Nav, Fileserver etc.
Weiterhin wird es Standortvernetzungen per ipsec geben.
Bisher bin ich Sophos UTM erfahren.
Mich reizt aber der Gedanke von OPNSense
Vorgestellt hatte ich mir zwei im HA zu fahren. Als Hardware stünden mir zwei Dell Poweredge R610 zur Verfügung. Je zwei Xeon mit jeweils 36 GB RAM und ein Raid1 mit SSD's . Ich würde noch me DualPort SFP+ 10 GB einbauen können.
Also Hardware ist perfomant. Nun die Quizzfrage.
Eignet sich die Lösung als Enterprise-Lösung ?
Klar wir könnten such zwei UTM SG230 kaufen mit SLA etc. Charmant Bei Sophos ist Mail-Protection an board. Auch ist Sophos einfach zu bedienen etc.
Aber irgendwie glaube ich das OPNSense dem nicht nachsteht oder ?
Die commercial Appliances sichern my Durchsatzraten für VPN, Portfilter IPS etc. an.
Hier bei der Self-made Lösung weiss ich nicht was ich erwarten kann.
Auch lese ich hier und da von Update/Upgrade Schwierigkeiten. Ist das Unfähigkeit ?
Also kurz und Knapp ist OpnSense Enterprise ready so wie oben beschrieben ?
Danke euch
Gruss
Thorsten
Ich erstelle gegenwärtig ein Rechenzentrum.
Hier soll folgendes abgebildet werden :
450 User,
Exchange, Terminalservices, MS Nav, Fileserver etc.
Weiterhin wird es Standortvernetzungen per ipsec geben.
Bisher bin ich Sophos UTM erfahren.
Mich reizt aber der Gedanke von OPNSense
Vorgestellt hatte ich mir zwei im HA zu fahren. Als Hardware stünden mir zwei Dell Poweredge R610 zur Verfügung. Je zwei Xeon mit jeweils 36 GB RAM und ein Raid1 mit SSD's . Ich würde noch me DualPort SFP+ 10 GB einbauen können.
Also Hardware ist perfomant. Nun die Quizzfrage.
Eignet sich die Lösung als Enterprise-Lösung ?
Klar wir könnten such zwei UTM SG230 kaufen mit SLA etc. Charmant Bei Sophos ist Mail-Protection an board. Auch ist Sophos einfach zu bedienen etc.
Aber irgendwie glaube ich das OPNSense dem nicht nachsteht oder ?
Die commercial Appliances sichern my Durchsatzraten für VPN, Portfilter IPS etc. an.
Hier bei der Self-made Lösung weiss ich nicht was ich erwarten kann.
Auch lese ich hier und da von Update/Upgrade Schwierigkeiten. Ist das Unfähigkeit ?
Also kurz und Knapp ist OpnSense Enterprise ready so wie oben beschrieben ?
Danke euch
Gruss
Thorsten