Ist eine UDM - Pro der richtige Gateway / Firewall für mein Projekt

Es gibt 1 Antwort in diesem Thema, welches 1.926 mal aufgerufen wurde. Der letzte Beitrag () ist von BlackFistAT.

  • Hallo,


    zuerst erlaube ich mir mich kurz hier Vorzustellen.


    Mein Name ist Andi, ich komme aus Österreich und bin mittlerweile 40 Jahre alt und in der IT Branche tätig. Im WLAN Bereich setze ich privat und beruflich seit vielen Jahren gerne Ubiquiti Produkte ein und bin damit sehr zufrieden.


    Da mein "kleines" Heimnetzwerk nun immer größer wird und ich mich von meiner virtuellen Software Firewall trennen möchte stellt sich mir die Frage ob eine UDM - Pro eine sinnvolle Alternative darstellt. Daher erlaube ich mir hier um Rat zu Fragen.



    Derzeitiger Systemaufbau:


    - Unifi on premise Controller (Version 6.0.36)

    - 5x UAP-AC-LR Accesspoints

    - HP ProCurve Switch

    - 6 VLANs (Clients, Gast WLAN, IoT, Büro, Security, Wohnung 2)

    - Software Firewall mit IDS, IPS und VPN Server Funktion

    - Zentraler Server mit HyperV

    - GrayLog Server


    Was ist geplant:


    Ablösung der Software Firewall durch eine UDM-Pro und Ablöse des HP Switches durch einen USW-24-POE Gen 2


    Was sollte die UDM-Pro unterstützen:


    - Dynamische Firewall Rules über DNS Objekte

    - Broadcast Relay über mehrere VLANs (IoT Geräte)

    - Content Filter

    - QoS (auch über die Source IP Adresse)

    - Email Alerting (auch auf Rule Basis - wenn ein bestimmte Firewall Rule zutrifft soll ein Email verschickt werden)

    - IDS und IPS Funktion

    - VPN Server

    - Anbindung an den GrayLog Server mittels SNMP


    Ich hoffe das ich meine Fragen verständlich formuliert habe und das ihr mir hier weiterhelfen könnt, Danke schon mal für eure Unterstützung.

  • Hallo,


    ich konnte nun folgende herausfinden:


    - Dynamische Firewall Rules über DNS-Objekte ist nicht möglich

    - Ein Broadcast Relay über mehrere VLANs ist nicht möglich

    - Content Filter sehr spärlich - bzw. über DNS mit z.B piHole realisierbar

    - QoS Rules nicht auf Source IP Basis möglich

    - Email Alerting auf Rule Basis nicht möglich

    - IDS, IPS nur bei unverschlüsseltem Traffic

    - VPN Server möglich

    - Anbindung an Graylog über Umwege möglich


    Sollte ich mich bei einem Punkt vertan haben bitte mich korrigieren.


    Vielleicht kann ich ja jemanden damit ein wenig weiterhelfen.


    Hat schon jemand die UDM an einen Syslog Server angebunden, wenn ja welche Informationen werden alles übermittelt.