Bestellen Sie einen DSL-Anschluss in Deutschland, stellt Ihnen der Internet-Provider einen geeigneten Internetrouter zur VerfÃ?gung. Der bekannteste Repräsentant ist der Repräsentant der Firma G. L. Fritz! Für den störungsfreien Ablauf des Heimnetzwerkes sind Routers von zentraler Bedeutung. Diese ordnen jedem Computer, Notebook, Printer und anderen im ( (W)LAN) verbundenen Gerät eine eigene Netzwerkadresse zu - die sogenannte IPAdresse.
Zugleich sind sie das Tor zum Internetzugang aus dem Ortsnetz. Außerdem hat Fritz! Etwas anders verhält es sich in kleinen Betrieben. Unsere Firmenkunden fragen uns oft, ob sie eine eigene Firewall oder einen Business-Router haben. In diesem Beitrag sollen Fälle aufgezeigt werden, in denen Standard-Router à la Fritz!
Die Firma Box und Co. sind an ihre Leistungsgrenzen gestoßen und es zahlt sich aus, sich auf eine leistungsfähigere Firewalllösung zu verlassen. Dabei ist es von untergeordneter Wichtigkeit, ob eine solche Anwendung den Namen UTM, Watchguard, Juniper Firewall oder OpnSense trägt. Im Mittelpunkt dieses Beitrags steht natürlich nicht die eigentliche Produktauswahl, sondern die Grundsatzentscheidung für oder gegen eine Business-Firewall.
Eine fehlgeschlagene Internetverbindung ist für viele Firmen eine schmerzhafte Unterbrechung. VDSL Verbindungen ermöglichen - wenn überhaupt vertragsmäßig abgesichert - eine Höchstverfügbarkeit von 97%. Alternativ zu einer teueren SDSL Leitung bietet eine Firewall-Lösung die Bündelung von zwei oder mehr Internetanschlüssen. Mit einem Standard-Router wird exakt ein Netz aufgebaut.
Sämtliche angeschlossene Endgeräte sind im selben Netz, können sich untereinander verbinden und haben die selben Rechte. Bei besseren Modellen besteht die Moeglichkeit, zusaetzlich zu einem primaeren Netz ein zweites Netz mit einem separaten Netzadressenbereich zu errichten. Jeder im Sekundärnetz kann im Netz zwar im Netz navigieren, aber nicht auf andere Endgeräte im Hauptnetz zugehen.
Mit dem qualitativ hochstehenden Fritz! Mit professionellen Anwendungen können sogenannte Virtual Networks (VLANs) aufgebaut werden. Eine typische Verwendung eines VLAN ist ein Untervermietungsbüro oder eine eigene Fachabteilung, die den selben Internetanschluss verwendet, aber über eigene Printer und Shares verfügt. Einige Firmen wollen den Mail-Server aus verschiedenen GrÃ?nden in ihrem eigenen BÃ?ro haben.
Als Alternative können Firmen auch öffentliche Datenbestände oder Webserver nutzen, die im Idealfall vom örtlichen Netz abgekoppelt werden sollten. Die DMZ ist eine Form eines separaten Netzwerkbereichs, der unmittelbar mit dem Netz in Verbindung steht und vom Netz abgekoppelt ist. Eine an zwei Orten tätige Firma muss ihre EDV nicht unbedingt an beiden Orten überflüssig machen.
Oft reicht es aus, einen gesicherten Datenweg zwischen den beiden Orten über VPN aufzusetzen. Wenn Sie lange genug suchen, können wir die teure Version um eine solche Funktionalität erweitern! Gerade wenn verschiedene Fachabteilungen an verschiedenen Orten tätig sind, kommt man an einer professionellen Firewall-Lösung nicht vorbei. Profi-Router - und Firewall-Lösungen können den ein- und ausgehenden Verkehr wesentlich feiner kontrollieren als herkömmliche Software.
Beispielsweise kann der Internetzugang von Gästen in einem Gast-WLAN so eingeschränkt sein, dass sie nur noch im Netz surfen und E-Mails abfragen dürfen. Gewerbliche Hersteller wie Sophos oder Watchguard nennen als Argumente für eine Zentral-Firewall oft den Einsatz von Internetbedrohungen wie z. B. Computerviren und Trojanern.
Die Datenauswertung und -überwachung der Firewall-Lösungen ist aus unserer Perspektive jedoch kein effektiver Schutz vor Gefahren aus dem Netz. Fritz! Für Privatleute sind Kästen und andere Routers, wie man sie von dt. Internetanbietern bekommt, nahezu immer auskömmlich. Selbst kleine Firmen sollten ihre wirklichen Anforderungen sorgfältig untersuchen und überprüfen, ob der Gebrauch eines Profi-Routers und Firewall-Systems erforderlich ist.
Mit einer professionellen Problemlösung steigt auch die Kompliziertheit. Ein wenig Networking-Erfahrung für die Leitung eines Filialnetzes. Auf der anderen Seite haben wir in diesem Artikel aufgezeigt, dass auch kleine Firmen unter Umständen Fälle haben, in denen ein Panzerfaust! Kasten oder ein ähnlicher Fräser ist nicht mehr ausreichend. Die oben genannten Stellen können sich von einem normalen Fließband zu einem Fließband ändern.