Huberts Rettung
Watchguard FireBox X5w Edge
Wenn das Netzwerk rot sieht
Vertrauen ist gut, Kontrolle ist besser! Alle Verbindungen speichert die Firebox
Der Eintrag 2005-06-18-14:33:45 zeigt den Versuch eines Hosts, ein TCP SYN ACK ohne vorangegangenes TCP SYN in das LAN zu senden.
snmp benachrichtigt, ist in der Watchguard Firebox X5 Edge leider noch nicht integriert. Solche aktiven Alarmmechanismen integriert Watchguard erst ab der Firebox X 500 Core.
Erweiterte Funktionen
Neben der Funktion als Firewall kann die Firebox X5w Edge sogar ihre Verbindungen durchs Internet zur Firmenzentrale per VPN absichern. Die Firebox X5w fungiert hierbei als VPN-Gateway, der den gesamten Verkehr des LANs durch einen VPN-Tunnel zu einem entfernten Gateway schickt.
VPN-Tunnel mit IPSec
Bei der Wahl des VPN-Protokolls hat sich WatchguardIPSec entschieden. IPSecIPSec vorbei. Genau diese Sicherheit beruht auf drei Grundpfeilern:
Hash-WerteHash-Wertes durch einen presharedFirebox
Vertraulichkeit
Firebox
Authentifizierung
PresharedFirebox