diff options
| author | Mike Gabriel <mike.gabriel@das-netzwerkteam.de> | 2018-03-27 16:39:10 +0200 |
|---|---|---|
| committer | Mike Gabriel <mike.gabriel@das-netzwerkteam.de> | 2018-03-27 16:39:10 +0200 |
| commit | 259fb6ea06ec64895857add9e5655cca8acbe325 (patch) | |
| tree | ea7af1eba3378e072c45a894acec114794e4e029 /02_Serversysteme/10_pfsense.md | |
| parent | 13febba4b8ed5e1e7103f5b8425af81614b1a895 (diff) | |
| download | homepage-logo-schule-master.tar.gz homepage-logo-schule-master.tar.bz2 homepage-logo-schule-master.zip | |
Diffstat (limited to '02_Serversysteme/10_pfsense.md')
| -rw-r--r-- | 02_Serversysteme/10_pfsense.md | 21 |
1 files changed, 21 insertions, 0 deletions
diff --git a/02_Serversysteme/10_pfsense.md b/02_Serversysteme/10_pfsense.md new file mode 100644 index 0000000..fe7c276 --- /dev/null +++ b/02_Serversysteme/10_pfsense.md @@ -0,0 +1,21 @@ +## Firewall: pfSense + +Grundsätzlich empfiehlt sich: keines der Schulgeräte darf direkt ins +Internet kommunizieren. Alle Verbindungen ins Internet werden über +Server-Programme auf dem Serversystem der Schule vermittelt. + +Oder: ... einfach nicht zugelassen. Diese Aufgabe am Ein- und Ausgang des +Schul-Intranets übernimmt die Firewall. Wir haben uns nach ausgiebigen +Tests der verschiedenen Produkte für das Firewall-Betriebssystem pfSense +entschieden. Die pfSense basiert zu 100% auf Freier Software, der +Quellcode des Produkts ist zu 100% einsehbar. + +Die Schul-Firewall ist der Knotenpunkt zwischen Internet und Intranet, +zwischen BYOD WLAN-Netz und den schuleigenen Geräten, zwischen dem +Gäste-WLAN und dem Rest des Schulnetzwerks. In der Firewall wird +geregelt, wer von wo nach wo auf Dienste im Internet und Intranet +zugreifen kann. + +Die Firewall kann ergänzt werden durch ein System zur Filterung von +Internetinhalten. In unseren Setups halten wir jedoch die Funktionen +"Firewall" und "Inhaltsfilterung" strikt getrennt. |
