[Sammelthread] Firewall

  • Registrierung ist offen, allerdings wurden web.de und gmx.de als Mailanbieter gesperrt. Es gibt aktuell ein Problem mit dem Mailserver, demnach landen die Mails derzeit meistens im Spam.

Maermin

Well-known member
Member
May 5, 2024
330
447
63
Bad Neuenahr-Ahrweiler
Hallo zusammen,

mich würde interessieren mit welchen Firewalls ihr so arbeitet.

Zu Hause betreibe ich eine kleine Opensense Maschine, nichts Besonderes, ist eine nette Spielerei für zu Hause.
Habe mein kleines Homelab<3
Arbeitsmäßig habe ich bisher mit Fortinet sowie Opensense zu tun gehabt.

Was mich im Fortimanager etwas stört, dass ich nicht in der Lage bin, Policies von einer Firewall zur anderen kopieren zu können.
Womit habt ihr Erfahrungen und was stört euch bei eurem Anbieter?

Viele Grüße Maermin
 
Last edited:
  • Like
Reactions: icewire
Wie ist PaloAlto, meine Kollegen, die etwas erfahrener sind, erzählen mir immer Schauergeschichten von denen.
Ich war aus technischer Sicht nur bei der Implementierung der lokalen Geo Segmentation involviert, das war ziemlich interessant. Ansonsten ist das Teil bei uns global managed und wir haben ein komplettes Team die den ganzen Tag nichts anderes machen. Unternehmen >100K Mitarbeiter.

Ansonsten ist die aus Anwendersicht schon richtig stark so wie es bei uns aufgesetzt ist und wie man sich dort Berechtigungen einholt / Authentifiziert um auf bestimmte Sicherheitsbereiche zuzugreifen.
 
Last edited:
Ich war aus technischer Sicht nur bei der Implementierung der lokalen Geo Segmentation involviert, das war ziemlich interessant. Ansonsten ist das Teil bei uns global managed und wir haben ein komplettes Team die den ganzen Tag nichts anderes machen. Unternehmen >100K Mitarbeiter.

Ansonsten ist die aus Anwendersicht schon richtig stark so wie es bei uns aufgesetzt ist und wie man sich dort Berechtigungen einholt / Authentifiziert um auf bestimmte Sicherheitsbereiche zuzugreifen.

Kurz vorweg, ich bin absolut nicht fit wenn es um Firewalls geht. Mehr als bisschen Basiswissen habe ich nicht. Was wird da in Vollzeit durchgehend gearbeitet? In meinem Kopf sind es nur Policies, die entweder blockieren oder durchlassen.
 
Kurz vorweg, ich bin absolut nicht fit wenn es um Firewalls geht. Mehr als bisschen Basiswissen habe ich nicht. Was wird da in Vollzeit durchgehend gearbeitet? In meinem Kopf sind es nur Policies, die entweder blockieren oder durchlassen.
Policies, neue Security Profiles, SD-WAN, VPN (falls es Probleme gibt) habe bestimmt noch etwas vergessen.

Größtenteils bei mir jedoch Policies und ab und zu SD-WAN.
 
  • Like
Reactions: Sephirot
Privat auf den Servern: ufw
Beruflich: Hetzner Cloud Firewall, Sophos, pfSense und in Zukunft kommt noch ne WAF dazu
 
Und wie läuft das so für euch? 👀
Hab ich zum Glück nichts mehr mit zu tun, aber an sich wars okay nur lahm. Hatte auch mit der Cloud Edge Version zu tun, lief schneller weil das Regelwerk klein war. Fand die Cisco ASA zum Debuggen schlimmer 😂
 
Hab ich zum Glück nichts mehr mit zu tun, aber an sich wars okay nur lahm. Hatte auch mit der Cloud Edge Version zu tun, lief schneller weil das Regelwerk klein war. Fand die Cisco ASA zum Debuggen schlimmer 😂
Hoffentlich hast du die Policies immer über die CLI von der ASA angelegt soll sehr viel Spaß machen habe ich mir sagen lassen.
 
Last edited:
  • Like
Reactions: Nighty