Einige Fragen zu astaro vor dem Kauf

Guten Tag,

ich stehe momentan in der Verantowrtung eine Firewalllösung zu beschaffen.

Unser Netz sieht wie folgt aus: 10GBit CX4 Backbone (8 Switches).

Im Netz sind eine dicke NAS 5 Gbit angebunden etc.

Das Netz muss aber genaustens getrennt werden, sprich ich würde gerne VLANs anwenden. 

Mitarbeiter a
Mitarbeiter b
Wlan Gast
DMZ (Server)

Da alles getrennte Netze sein sollen muss an einem Punkt geroutet werden, damit zb der Printserver die Drucker sieht, die Mitarbeiter a und b die Nas sehen etc.

Also habe ich mir gedacht wird die Firewall wo auch geroutet wird auch per CX4 10Gbit an den Master Switch gepackt. Und der Rest über VLANs.

Ist das mit astaro machbar?

Und da wir ein großes Gast Wlan haben, wo am tag ca 300 verschiedene Leute mit verschiedenen Laptops etc surfen bräuchte man ein Loginportal. Also wie bei Hotspots. Mit pfsense bzw m0n0wall ist sowas ja möglich?

Ich würde, da wir hier in APs versinken, übrigens keine Astaro APs verwenden wollen.

Viele Grüße

  • (Sorry, only my English-speaking brain almost works this early... [;)])

    x-tec, one can achieve hotspot-portal functionality by establishing a Proxy Profile in "Transparent with authentication" mode.  Aren't you confounding that with the browser-based SSL VPN slated for V9?

    Ozric, you should proceed with a reseller that can take an in-depth look at your situation (site visit, analysis of network diagrams, evaluation of your IT development plan, etc.).  X-tec's comment about the ASG 625 is spot-on, so you might be better off using Astaro software on your own servers.

    Then again, since the Astaro normally is not a core router, and normally sits at the edge of the network, there may be ways to separate traffic that must transit the Astaro (such as with AD-SSO, etc.) and to use VLANs and link aggregation to handle required data volumes.  There just are too many questions for a venue like this forum where we all are volunteers.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • der transparente Proxy mit Authentifizierung ist jedoch nur eine Notlösung wie ich finde. 300 Benutzeraccounts managen, mit immer anderen Passwörtern. Eine Lösung mit Vouchers ist deutlich besser.
