Netgate Firewalls
Beratung, Verkauf, Umsetzung, Wartung und Support: alles aus einer Hand.
Gräfe und Unzer (GU) ist ein traditionsreicher Münchner Verlag, gegründet 1722, bekannt für Reiseführer und Lifestyle-Titel. Die Netzwerksicherheit lief über zwei pfSense-CE-Maschinen, die als virtuelle Systeme auf vSphere betrieben wurden.
Im Hochverfügbarkeitsmodus zeigte dieser Aufbau Instabilitäten. Die beiden virtualisierten Firewalls verursachten Schwankungen im Netzwerk. Zusätzlich war die Netzwerksicherheit von der Verfügbarkeit der Servervirtualisierung abhängig, ein Zusammenhang, der im Störungsfall unangenehm wird: Wenn die Virtualisierungsschicht Probleme hat, ist gleichzeitig der Netzübergang betroffen.
Die Entscheidung fiel auf dedizierte Hardware: zwei Netgate 8200 MAX mit pfSense Plus. Damit wird die Firewall-Funktion aus der Virtualisierung herausgelöst und läuft auf eigenständigen Geräten, die füreinander einstehen, ein HA-Verbund im eigentlichen Sinn: Eine Appliance ist aktiv, die zweite übernimmt bei Ausfall.
Die Migration erfolgte an einem Arbeitstag. Konfiguriert wurden unter anderem IPsec-VPN, OpenVPN und Traffic Shaping. Die Betriebsunterbrechung wurde minimal gehalten.
Der Fall zeigt einen Zusammenhang, der in vielen gewachsenen Umgebungen steckt: Virtualisierung ist für vieles die richtige Antwort. Beim Netzübergang schafft sie eine Abhängigkeit, die man sich bewusst machen sollte.
Alle Angaben aus der von ESBYTE veröffentlichten Fallstudie. ESBYTE ist Netgate Premier Partner mit Sitz in Oberhaching bei München und seit 2015 am Markt.
Beratung, Verkauf, Umsetzung, Wartung und Support: alles aus einer Hand.
Wie Firewall, Netz, Identitäten und Monitoring zusammen einen Zustand ergeben.
Das muss kein Problem sein, aber es ist eine Abhängigkeit, die man kennen sollte. Wir sehen uns Ihren Aufbau an und sagen, ob Handlungsbedarf besteht.
Oder direkt anrufen: +49 89 2000 6500 · Mo bis Fr, 9 bis 17 Uhr