Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Hardware>Empfehlungen zu Hardware Firewall im privatem Umfeld

Empfehlungen zu Hardware Firewall im privatem Umfeld

Mapple
Mapple05.07.2212:33
Hallo zusammen,
ich würde gerne hinter meine Fritz!Box 5530 eine Hardware Firewall hängen.
Diese soll frei konfigurierbar sein und z.B. Mails prüfen und filtern, ebenso möchte ich gerne Anfragen von div. Rechnern ins Internet managen.

Könnt Ihr mir hierzu bitte eine Empfehlung aussprechen?
Wie macht Ihr das so im privaten Bereich?


Vielen Dank im Voraus und Gruß

Mapple
0

Kommentare

finrik05.07.2213:05
Ich habe diese hier:
https://firewalla.com/collections/firewalla-products/products/firewalla-purple

* man hat einen Werbeblocker fürs ganze Haus (inkl. Handys...), allerdings nicht zB für YouTube
* man kann bestimmte Inhalte die nur für Erwachsene sind, ganz oder für verschiedene Geräte, blockieren
* Zugriffszeiten von Geräten festlegen; zB Kinder ab Uhrzeit X keinen Zugang mehr zum Internet oder YouTube usw..
* Die Firewall filtert aber immer nur Urls/IP Adressen und KEINE Inhalte. Das ist ganz wichtig zu verstehen. Also es werden zB keine E-Mails gescannt oder auch keine Webseiten, Downloads usw... Das ist die Arbeit anderer Tools.

Lässt sich alles auch selbst für weniger Geld zusammenstellen, aber ich hatte damals keine Zeit bzw. auch keine Lust dazu.
0
Marcel_75@work
Marcel_75@work05.07.2213:36
Aus meiner Sicht empfiehlt sich definitiv OPNsense:

Hardware kannst du frei wählen oder auch einen der Haupt-Sponsoren des Projekts (Deciso) unterstützen und deren Hardware kaufen:

PS: Und bei Bedarf kannst Du Dir auch die 'OPNsense Business Edition' zulegen, die dann noch etwas mehr kann als die 'freie' Version:
+4
caMpi
caMpi05.07.2214:09
Wenn man sich mit der Materie auskennt, ist auch Sophos XG Home zb auf einem apuboard geeignet, sehr nah am kommerziellen Produkt und keine Bastelei.
„Keep IT simple, keep IT safe.“
+2
Mapple
Mapple05.07.2216:28
Super, herzlichen Dank an Euch für die Tipps

Ich werde mich mal an OPNsense "heranwagen".

Gruß

Mapple
+1
rmayergfx
rmayergfx05.07.2218:58
Mapple
Diese soll frei konfigurierbar sein und z.B. Mails prüfen und filtern...

Mails prüfen und Filtern sollte man wenn überhaupt schon gleich beim ISP durchführen.
„Der Computer soll die Arbeit des Menschen erleichtern, nicht umgekehrt !“
+2
dam_j
dam_j05.07.2219:04
UniFi Dream Machine / Pro / SE
„Das Leben ist Scheiße aber die Grafik ist geil !“
0
becreart05.07.2220:21
Drosseln diese Firewalls eigentlich die Internetgeschwindigkeit?
Es gibt noch wenige für 10/25GBit
-1
Metti
Metti05.07.2220:26
Es gibt auch noch den eBlocker:


Der kann auch in https die Daten überprüfen und blockieren (wenn man das möchte).
0
maculi
maculi05.07.2220:47
becreart
Nicht, wenn die Firewall (bzw. der darin verbaute Prozessor) ausreichend dimensioniert sind. Bei kommerziellen Lösungen geht das dann ins Geld, aber wenn man sich einen passenden Linux-Rechner mit flottem Prozi hinstellt und den einrichtet dann muss das keine Bremse sein.
Davon abgesehen, immer du und deine (Schweizer) Luxusprobleme
Hier im Technikwunderland de würde keiner so eine Frage stellen.
0
Peter Eckel06.07.2209:52
rmayergfx
Mails prüfen und Filtern sollte man wenn überhaupt schon gleich beim ISP durchführen.
Idealerweise sollte man seinen Mailserver entweder selbst betreiben (was dann hinsichtlich der Filterung und SPAM-Erkennung noch ein paar ganz andere Möglichkeiten eröffnet) oder, da das für die meisten keine Option sein dürfte, einen darauf spezialisierten Anbieter wie Posteo oder mailbox.org heranziehen.

ISPs haben oft sehr eigene Vorstellungen davon, was SPAM ist und was nicht ... ich habe mit denen regelmäßig Spaß.

Zwischen MDA (also IMAP- oder POP-Server) und Client hat das, wie Du ganz treffend bemerkst, keinen Sinn mehr. Da ist alles an für die Mailfilterung interessanten Informationen schon weg.
„Ceterum censeo librum facierum esse delendum.“
-2

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.