iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ iB-Facebook  ¦  iB iPhone-APP  

 

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Computerwelt: Informiere dich über Geräte, Hard- und Software > Hardware und Netzwerk Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisco,
Alt
  (#1)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,874
Registriert seit: 10.01.2005
Ort: Germanien
Standard Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisco, - 25.10.2008, 22:14

Wer hat welche Erfahrungen bezueglich Support bei den Marktführern im VPN / Firewall Bereich?

Checkpoint (Power1 oder IAS M8?)
Cisco (ASA / FWSM / VPN Service Module?)
Juniper Netscreen
Phion

Es geht um die Erkundung einer stabilen hochverfügbaren ausgereiften schnörkellosen VPN/Firewalllösung für einen fetten Konzern 50000 User.

Es wird sehr viel Site-to-Site VPN gemacht, die Interoperabilität mit diversen Herstellern ist wichtig.
Ferner zentrales Management aller Komponenten - es werden wohl mehrere Hardwaregeräte als Cluster betrieben, alles soll aber schön zentral managebar sein ohne ständig von Gerät zu Gerät hüpfen zu müssen.

Vor allem echte Praxiserfahrungen mit der Qualität des Supports wären interessant für mich. Die Produkte usw sind ja hinlänglich bekannt - es ist jedoch schwierig den Support einzuschätzen (Reaktionszeit, Problemlösezeit, Kompetenz, Sprache).


CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit
642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisco,
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,966
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Zofingen
Alter: 32
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 26.10.2008, 17:57

wir nutzen intern lauter Firewalls von Juniper/Netscreen. Unser Disti ist manchmal etwas lau aber die Geräte selber sind einwandfrei, wenn auch die Last im Ram bei vielen VPNs hochgeht.

Es gibt da eine zentrale Management Software von Netscreen. Damit kann man z.B. auch flächendeckend Firmware-Upgrades etc einspielen.

Das Handlich ist sehr gut und in über 2 Jahren mit gut 70 Geräten ist uns nur einmal ein ADSL-Interface abgeraucht. Bin also zufrieden. In der zentrale haben wir einen 2node Cluster mit Firewalls um ausfallsicherheit zu generieren. Funkz wunderbar.

Gruss
Daniel


Technocontrol...always involved when technology freaks out...

SELECT * FROM users WHERE clue > 0
0 Rows returned
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#3)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,874
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 26.10.2008, 18:34

Danke - ja mit Juniper hab ich auch gute Erfahrugnen gemacht, jedoch nur mit Secure Access VPN-SSL, mit ihren FWs hab ich nie gearbeitet.
Den Support empfand ich in den wenigen Fällen wo ich ihn gebraucht habe als nicht zu überbietend gut. Sehr schnell und kompetent.

Wie würdest du den Support bei Juniper beschreiben? Oder hattest du bisher keine Cases wg. der Firewalls/VPN Netscreens?


CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit
642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#4)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,966
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Zofingen
Alter: 32
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 26.10.2008, 18:43

das einzige was wir hatten war wie gesagt das defekte Interface an einer FW. Da wir ein Ersatzgerät hatten halt das Ding reingepröpelt - Config kopiert fertig.

Sonstige Supportfälle hatte ich eigentlich keine. Gem Internet soll der SUpport aber ja ganz gut sein - ich kenn ihn halt nicht


Technocontrol...always involved when technology freaks out...

SELECT * FROM users WHERE clue > 0
0 Rows returned
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#5)
Erfahrener Benutzer
 
Benutzerbild von Rezax
 
Status: Offline
Beiträge: 371
Registriert seit: 22.10.2004
Alter: 28
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 26.10.2008, 19:44

Zitat:
Zitat von spacyfreak Beitrag anzeigen
Wer hat welche Erfahrungen bezueglich Support bei den Marktführern im VPN / Firewall Bereich?

Checkpoint (Power1 oder IAS M8?)
Cisco (ASA / FWSM / VPN Service Module?)
Juniper Netscreen
Phion

Es geht um die Erkundung einer stabilen hochverfügbaren ausgereiften schnörkellosen VPN/Firewalllösung für einen fetten Konzern 50000 User.

Es wird sehr viel Site-to-Site VPN gemacht, die Interoperabilität mit diversen Herstellern ist wichtig.
Ferner zentrales Management aller Komponenten - es werden wohl mehrere Hardwaregeräte als Cluster betrieben, alles soll aber schön zentral managebar sein ohne ständig von Gerät zu Gerät hüpfen zu müssen.

Vor allem echte Praxiserfahrungen mit der Qualität des Supports wären interessant für mich. Die Produkte usw sind ja hinlänglich bekannt - es ist jedoch schwierig den Support einzuschätzen (Reaktionszeit, Problemlösezeit, Kompetenz, Sprache).

Hi Spacyfreak,

Früher hatten wir Cisco ASA und Fortinet im Einsatz mittlerweile haben wir alle getauscht gegen zwei Astaro ASG425 Appliances. (Astaro Internet Security - All-in-One Unified Threat Management Solutions for Complete Network, Web and Mail Security Protecting Against Hackers, Spyware, Phishing, Viruses, Worms and Spam)
Wir haben Site to Site VPNs zu Cisco's, Watchquards, Sonicwall, Checkpoint und Phion Endgeräte.
Unser System ist im Active-Passiv Mode, falls unser Master abraucht wird Slave aktiv und dies in ca. 1 Sekunde ...

Supporttechnisch gesehen hast du mehre Möglichkeiten, es gibt aber Platinum und da hast du 24hx7x365 Support und die sind verdammt schnell ...Ticket erstellen, 10min später die Antwort. Genauso ist auch der telefonische Support.
Ein ACC gibt es auch (Zentrales Management) und dieser ist sogar Kostenlos und Super - Einfach zu bedienen, mit allen Features welche man benötigt.

Grüsse,
Rezax
   
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#6)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,874
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 26.10.2008, 20:23

Von Astaro will ich grade weg - zuviele Probleme, ständige Vertröstungen "..beim nächsten Update wird alles gut..".
Mit dem nächsten Update wurde es dann jedoch noch schlimmer, so dass wir wieder zurückgerudert sind.


Die Bedienung ist ok, für kleinere Läden auch gut geeignet da alles drin ist - doch wir hatten damit so schlechte Erfahrungen dass wir keine Lust mehr auf Astaro haben. Der Failover klappt in der Praxis so toll, dass manchmal weder der eine noch der andere Knoten aktiv war, sowie merkwürdiges Verhalten manchmal , manchmal auch nicht - nicht verhersagbar wann es wieder zu spinnen anfängt.
Wir haben halt hunderte von VPN Verbindungen und tausende von FW Regeln mit vielen Verschachtelungen und Gruppen - eventuell liegts mit daran, doch das kann auch er Support uns nicht sagen woran es konkret liegt, dass die Kisten sich manchmal einfach aufhängen oder wichtige Funktionen nicht laufen. Dann muss die Kiste gerebootet werden, und selbst dann läuft nicht immer alles auf Anhieb. Eventuell erwischen wir nur Montagsgeräte - keine Ahnung.

Bei Gartner ist Astaro auch aufgeführt, es gibt jedoch ettliche Mitbewerber die deutlich weiter vorne liegen.
Allen voran Juniper, Checkpoint, Cisco, Fortinet.

Über Checkpoint steht sogar ausdrücklich drin dass es zahlreiche Beschwerden über den Support gibt.
Könnte ein K.O. Kriterium sein. Irgendwie tendiere ich momentan stark zu Juniper Netscreen...
Cisco ist bekanntlich sehr robust und für Enterprise Bedürfnisse ausgelegt - nur die Bedienung ist im vergleich zu den Mitbewerbern unter aller Sau gelinde gesagt. Gegen Kommandozeile auf Ios hab ich ja garnix - bei 600 Tunnels blickt jedoch kaum einer mehr durch auf der Kommandozeile, da muss was grafisches her schon um Flüchtigkeitsfehler zu vermeiden. Und ASDM wird zwar immer besser, doch die Konkurenz machts halt NOCH deutlich besser. Web-GUIs waren schon immer eine Schwäche von Cisco.

http://mediaproducts.gartner.com/rep.../article5.html


CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit
642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (26.10.2008 um 21:21 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#7)
Erfahrener Benutzer
 
Benutzerbild von Rezax
 
Status: Offline
Beiträge: 371
Registriert seit: 22.10.2004
Alter: 28
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 27.10.2008, 11:09

Zitat:
Zitat von spacyfreak Beitrag anzeigen
Von Astaro will ich grade weg - zuviele Probleme, ständige Vertröstungen "..beim nächsten Update wird alles gut..".
Mit dem nächsten Update wurde es dann jedoch noch schlimmer, so dass wir wieder zurückgerudert sind.


Die Bedienung ist ok, für kleinere Läden auch gut geeignet da alles drin ist - doch wir hatten damit so schlechte Erfahrungen dass wir keine Lust mehr auf Astaro haben. Der Failover klappt in der Praxis so toll, dass manchmal weder der eine noch der andere Knoten aktiv war, sowie merkwürdiges Verhalten manchmal , manchmal auch nicht - nicht verhersagbar wann es wieder zu spinnen anfängt.
Wir haben halt hunderte von VPN Verbindungen und tausende von FW Regeln mit vielen Verschachtelungen und Gruppen - eventuell liegts mit daran, doch das kann auch er Support uns nicht sagen woran es konkret liegt, dass die Kisten sich manchmal einfach aufhängen oder wichtige Funktionen nicht laufen. Dann muss die Kiste gerebootet werden, und selbst dann läuft nicht immer alles auf Anhieb. Eventuell erwischen wir nur Montagsgeräte - keine Ahnung.

Bei Gartner ist Astaro auch aufgeführt, es gibt jedoch ettliche Mitbewerber die deutlich weiter vorne liegen.
Allen voran Juniper, Checkpoint, Cisco, Fortinet.

Über Checkpoint steht sogar ausdrücklich drin dass es zahlreiche Beschwerden über den Support gibt.
Könnte ein K.O. Kriterium sein. Irgendwie tendiere ich momentan stark zu Juniper Netscreen...
Cisco ist bekanntlich sehr robust und für Enterprise Bedürfnisse ausgelegt - nur die Bedienung ist im vergleich zu den Mitbewerbern unter aller Sau gelinde gesagt. Gegen Kommandozeile auf Ios hab ich ja garnix - bei 600 Tunnels blickt jedoch kaum einer mehr durch auf der Kommandozeile, da muss was grafisches her schon um Flüchtigkeitsfehler zu vermeiden. Und ASDM wird zwar immer besser, doch die Konkurenz machts halt NOCH deutlich besser. Web-GUIs waren schon immer eine Schwäche von Cisco.

Magic Quadrant for Enterprise Network Firewalls, 2H07
Hi Spacyfreak,

Danke für dein Posting.
Was hast du für ein Release drauf?!
Hast du Reklamiert beim Disti oder seit Ihr Astaro Partner?!
Ich muss zugeben, die V7 war anfangs doch sehr verbugt, mit der V7.304 sind wir jedoch sehr zufrieden auch das HA klappt.
Juniper ist aber ein tolles Produkt und nur für Firewall und VPN bestimmt eine alternative.

Grüsse,
Rezax

PS: Magic Quadrant for Enterprise Network von Gartner ist relativ alt 13 September 2007, also nicht wirklich Up2date

Geändert von Rezax (27.10.2008 um 11:13 Uhr).
   
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#8)
Moderator
 
Benutzerbild von swizz
 
Status: Offline
Beiträge: 3,404
Blog-Einträge: 1
Registriert seit: 13.01.2004
Ort: Swizzerland
Alter: 32
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 27.10.2008, 11:45

Bin jetzt nicht sooo derjenige der weiss Gott was für Erfahrungen hat mit so grossen Umgebungen, Geschweige denn VPN oder HA (wir brauchens einfach nicht ). Aber über Checkpoint kann ich noch zwei-drei Punkte sagen. Bedienung im Vergleich zu anderen Produkten: TOP. Einfach, übersichtlich, mit dem Management kann über Internet hinweg zig Firewalls verwalten, updaten, etc. Ich konnte mich innert kürzester Zeit in das Produkt einarbeiten und habe die gesamte Infrastruktur selbst aufgebaut (ok, mit ein bisschen Hilfe von einem Kollegen ). Hardwaremässig kannst Du mit SPLAT (eine spezielle Linux-Distri von Checkpoint) praktisch auf jeder beliebigen Hardware eine Firewall betreiben - voll supportet. Wir setzen z.B. einen Dell-Server ein. Bezüglich Support kann ich nicht viel sagen, bisher hatten wir einen Supportfall, der war nicht tragisch und uns wurde auch geholfen. Bei Checkpoint ist einfach die Community recht gross und gut organisiert (CPUG: The Check Point User Group). Da bekommst Du auch mal ne Antwort auch recht knifflige Fragen, kostenlos.

So, [/werbung]


Gruess
der Herr Moderator


Hilf beim Aufbau und aktuell halten der grössten Online-Enzyklopädie!
   
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
Alt
  (#9)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,874
Registriert seit: 10.01.2005
Ort: Germanien
Standard AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc - 24.05.2009, 09:23

Ja wir ham jetzt auch Checkpoint Clluster auf IPSO genommen und Nokia Hardware wg. Performance.
Das Troubleshooting mit SMART Tracker ist fast schon ein Genuss, die grundsätzliche Bedienung via GUI ok -doch bei Astaro war von der reinen Bedienung her vieles noch einfacher. Vielleicht auch Gewöhnungssache.
Was man mit SMART Map anfangen können soll ist mir jedoch schleierhaft.
SMART Monitor hat die Eigenschaft VPN Tunnels als aktiv anzuzeigen die eventuell garnicht online sind.
Für tiefergehende Analysen und einige Konfigurationen muss man auf die Kommandozeile - nervig.

Ja - nix gegen Astaro. Für kleinere Umgebungen völlig ok und funktioniert.
Im richtig grossen Enterprise Umfeld jedoch lieber was anderes nehmen.

Astaro hat alles drin und noch einiges mehr was man so von einem Security Gateway erwartet und ist pupseinfach zu bedienen.
Die relativ häufigen Updates bei Astaro sind jedoch etwas nervig bei einer 24/7/365 Umgebung. Basiert halt auf nem Suse Linux, mit allen Stärken und vor allem Schwächen.

Nach den Erfahrungen der letzten Monate würde ich zum Thema Enterprise Firewall / VPN Gateway sagen:

- sehr gute Idee: Checkpoint als reine Firewall, Cisco Router als VPN Gateway davorschalten (wg. DMVPN)
- gute Idee: Checkpoint für FW und auch als VPN Gateway
- gute Idee: Cisco ASA für FW und auch als VPN Gateway verwenden


CCNA, CISS, MCSE, LPIC-1 .. CCNP in Arbeit
642-812 / 640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (24.05.2009 um 09:32 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
AW: Enterprise Firewall / VPN - Erfahrungen Support? Checkpoint, Phion, Juniper, Cisc
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort




Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
GeschenkeNews.ch - Geschenke der besonderen Art
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2x Netscreen-25 und 1x Cisco VPN Concentrator 3005 Stephan Online Schnäppchen und Einkauftipps 5 13.08.2008 14:38


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

Werbung:




 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108