Firewall por hardware Vs PC servidor firewall dedicado.
-
Voy a hacerme un firewall en linux en una PC vieja.
Quiero saber como se comprara con un firewall por hardware en cuanto a funciones.
Se que hay varios firewalls de distintos niveles, me gustaría saber un firewall en linux BIEN configurado con los mejores programas a que firewall de hardware se compara, en características y rango de precio.
Gracias! -
Es una pregunta bastante subjetiva, ya que la performance que podés lograr depende ppalmente de la máquina (micro y memoria ppalmente), y qué servicios querés que ofrezca el server...
Tirá un mejor panorama del equipo para llegar a algo más concreto... Igual, te aviso que muchos "firewalls por hard" comerciales, son simples computadoras con un linux cargado... varios modelos de linksys son equipos intel AMR con memoria flash y un linux corriendo...
El doc -
Digamos, Herr doctor, que yo quisiese armarme algo como esto:
http://www.deremate.com.ar/accdb/vie...p?IDI=11345800
Es un Firewall 3COM OFFICCE CONNECT DM de U$D 2,100.00 .
Que soft y que hard necesitariia?
Aca hay otras dos opciones:
http://articulo.mercadolibre.com.ar/MLA-20109738--_JM
CISCO PIX 515 FAILOVER Firewall U$S 1500
http://www.deremate.com.ar/accdb/vie...sp?IDI=9631903
FIREWALL 501 50 USUARIOS CISCO unos 1200 dolares. -
mmm... todo depende para que lo quieras, y tu presupuesto.
Si ya tenes una maquina y es para una red interna en tu casa por ejemplo ni te gastes, instalale un linux chiquito, sin siquiera ponerle interfaz grafica ni nada pesado, configuralo como firewall, instala los servicios que necesites ( por ej. DHCP, DNS ) y listo.
Si lo necesitas para una red GRANDE de una empresa, te convendria comprarte o una computadora buena o una firewall por hard como decis vos. pero, si ya tenes la maquina y no es para algo tan importante te vas a ahorrar 1500 dolares !!!
Yo mucha experiencia no tengo en el sentido de que nunca estuve trabajando en una empresa, pero algunos lugares en los que he estado ( lugares mas o menos grandes ) usan computadoras con Linux o algun BSD como firewall en lugar de tener hard especifico para el trabajo.
Suerte. -
En mi opinión y por experiencia cabe mencionar 2 cosas. Instalar un linux para hacer firewall son muchas horas de prueba (ensayo y error) y perdida de tiempo, en cambio comprando un equipo como PANDA GATEDEFENDER, IRONGATE u otro similar ya poseen un desarrollo más avanzado y con la ventaja que le incorporan motores de antimalware, antispam y otras herramientas utiles para empresas. Pero si es para tu casa y con un equipo pedorro ponete el IPCop que es liviano, sencillo y facil de usar.
-
Hola, el uso de firewalls por hardware esta orientado a ambientes corporativos, no a usuarios hogareños, siempre hablando de soluciones serias, logicamente.
De todas maneras, si hablamos de una implementacion hogareña, podes usar linux con el paquete de iptables instalado, con algun gestor de firewalls grafico si no sabes o a menos que quieras pasarte dias y horas aprendiendo a usar iptables en un script, se que hay varios pero la verdad no uso ninguno.
Por otro lado, hay una opcion que para mi es mejor que la de linux y es muy subjetiva ya que se trata de un gusto personal, y es el uso de OpenBSD, este bicho esta hecho para eso y otros servicios web, por lo tanto lo hace perfecto. Ademas, si bien es mas complicado encontrar una herramienta grafica para crear los scripts, pf es muchisimo mas sencillo que iptables. Sino podes optar por variaciones de OpenBSD, a saber DragonFly o pfSense(yo use esta opcion y es bastante interesante, con acceso para configuracion web, mas que comodo).
Espero que te sirva.
Saludos. -
que facil que la gente de va de tema
relean el primer post
con respecto a lo que preguntas, la comparacion es muy dificil, ya que amobs son muy distinos en muchas cosas
si pones una pc, podes mas tarde meterle mas memoria y expandir el rendimiento, algo que en las soluciones mal llamadas "por hard" no podes
ademas, es un linux en todo sentido, podes si queres instalarle el clamav y el spamassasin, apache, sendmail, y termina siendo un servidor de muchas cosas, algo que los otros no pueden.
como es una pc, podes agarrar el disco y meterlo en otro mother y asi safas si se te quema algo, podes tener backups totales para restaurar en esa pc en caso de perdida de disco, o podes usar esos backups para extraer configs y setear uno desde cero en otro hardware.
en definitiva una pc (lease desde un spark con 8gb de ram hasta un pentium 1 con 64mb de ram) es mucho mas flexible, pero la flexibilidad requiere de alguien capas
por eso es que todo el mundo simplemente paga mucho por una cajita y se saca el tema de ensima, la cajita no pide aumento o dias de estudio, ect
ademas de que si armas un firewall poniendo una pc normal con linux, tenes que prestar atencion al hardware que le metes, en ambientes de alta disponibilidad no podes tener un firewall caido porque el disco se plancho, se quemo la memoria, ect
imaginate tener problemas de red porque el firewall se apago para evitar problemas mayores debido a la temperatura que levanto la pequeña vestia!!!
con respecto a funcionalidades y caracteristicas una pc con linux puede hacer lo mismo o mas que uno por hardware, siempre y cuando tengas una persona que conosca las herramientas lo suficiente, y el hardware suficiente.
ahora si querias poner una 486 a hacer el laburo de un 3com de 3.000.000 u$s....
