summaryrefslogtreecommitdiff
path: root/02_Serversysteme/10_pfsense.md
diff options
context:
space:
mode:
authorMike Gabriel <mike.gabriel@das-netzwerkteam.de>2018-03-27 16:39:10 +0200
committerMike Gabriel <mike.gabriel@das-netzwerkteam.de>2018-03-27 16:39:10 +0200
commit259fb6ea06ec64895857add9e5655cca8acbe325 (patch)
treeea7af1eba3378e072c45a894acec114794e4e029 /02_Serversysteme/10_pfsense.md
parent13febba4b8ed5e1e7103f5b8425af81614b1a895 (diff)
downloadhomepage-logo-schule-master.tar.gz
homepage-logo-schule-master.tar.bz2
homepage-logo-schule-master.zip
Text-Workshop mit Gunter am 2018-03-27.HEADmaster
Diffstat (limited to '02_Serversysteme/10_pfsense.md')
-rw-r--r--02_Serversysteme/10_pfsense.md21
1 files changed, 21 insertions, 0 deletions
diff --git a/02_Serversysteme/10_pfsense.md b/02_Serversysteme/10_pfsense.md
new file mode 100644
index 0000000..fe7c276
--- /dev/null
+++ b/02_Serversysteme/10_pfsense.md
@@ -0,0 +1,21 @@
+## Firewall: pfSense
+
+Grundsätzlich empfiehlt sich: keines der Schulgeräte darf direkt ins
+Internet kommunizieren. Alle Verbindungen ins Internet werden über
+Server-Programme auf dem Serversystem der Schule vermittelt.
+
+Oder: ... einfach nicht zugelassen. Diese Aufgabe am Ein- und Ausgang des
+Schul-Intranets übernimmt die Firewall. Wir haben uns nach ausgiebigen
+Tests der verschiedenen Produkte für das Firewall-Betriebssystem pfSense
+entschieden. Die pfSense basiert zu 100% auf Freier Software, der
+Quellcode des Produkts ist zu 100% einsehbar.
+
+Die Schul-Firewall ist der Knotenpunkt zwischen Internet und Intranet,
+zwischen BYOD WLAN-Netz und den schuleigenen Geräten, zwischen dem
+Gäste-WLAN und dem Rest des Schulnetzwerks. In der Firewall wird
+geregelt, wer von wo nach wo auf Dienste im Internet und Intranet
+zugreifen kann.
+
+Die Firewall kann ergänzt werden durch ein System zur Filterung von
+Internetinhalten. In unseren Setups halten wir jedoch die Funktionen
+"Firewall" und "Inhaltsfilterung" strikt getrennt.