OPNsense vs. Sophos SG: Unterschied zwischen den Versionen

Aus maxTechCorner
Deko (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Wamu (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
 
(5 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''OPNsense vs. Sophos SG – Eine Gegenüberstellung''' ===
'''OPNsense''' und die '''Sophos SG'''-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken – m.a.x. it setzt beide bei Kunden ein. Dieser Artikel stellt sie gegenüber; entscheidend für die Wahl ist immer der konkrete Einsatzzweck.
Für die Sicherheit der IT unserer Kunden setzten wir sowohl OPNsense als auch die SG Serie von Sophos ein. <br />
Grund genug, um beide gegenüberzustellen, da jedes System seine Stärken hat. Entscheidend ist der Einsatzzweck.<br />
<br />


Im Folgenden vergleichen wir die aktuellen Versionen Stand 06/2018:<br />
<div class="max-box max-box-warn"><span class="max-box-title">Hinweise zum Stand</span>
Die folgende Gegenüberstellung bildet den Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5). Beide Produkte haben sich seither weiterentwickelt. Zu beachten: '''Sophos SG/UTM ist zum 30. Juni 2026 End-of-Life''' – siehe [[Sophos UTM Cluster aktualisieren]] und, als Migrationspfad, [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ OPNsense als Nachfolger für Sophos-Firewalls].
</div>


[[Datei: OPNsensevs.jpg|left|thumb|650px]]<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br />
== Gegenüberstellung (Stand 06/2018) ==
{| class="wikitable"
! Features !! OPNsense 18.1 !! Sophos SG 9.5
|-
| API || Ja, fast alle Plugins und einige Core-Features || Ja
|-
| Captive Portal || Eigene Entwicklung || Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day
|-
| Traffic Shaping || Aktuelle FreeBSD-Features inkl. CoDel || Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense
|-
| IPS || Nativ über Suricata, beste Performance || Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung
|-
| Zentrale WLAN-Verwaltung || Nein || Ja, Lizenz benötigt
|-
| Web Application Firewall || Derzeit in Entwicklung || Ja, Lizenz benötigt
|-
| Lizenz || BSD Clause – 2<br>Vollkommen offen, kann kommerziell vertrieben werden, kostenlos || Closed Source, kostenpflichtig
|-
| Plugins || Mit Plugins lässt sich das System an die Bedürfnisse anpassen. || Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar
|-
| Userportal || Nein || Ja, User können VPN-Client und Konfiguration selbstständig laden
|-
| Reporting || Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich || Sehr detailliert inkl. Executive Reports
|-
| Betriebssystem || FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL || Linux
|-
| 2-Faktor-Authentifizierung || Ja, nativ mittels TOTP || Ja, über Userportal
|-
| Radius-Server || Ja, über Plugin || Nein
|-
| Monitoring || Monit lokal, Zabbix || Eigenes Alerting
|-
| Virenscanner || ClamAV || Avira und Sophos
|}


Der größte Vorteil von OPNsense gegenüber Sophos ist vor allem der Preis, da keine Lizenzkosten entstehen.<br />
== Einordnung ==
Zusätzlich lassen sich über Plugins viele Module und Funktionen integrieren, z. B. die Mailkomponente mit Postfix/rspamd,<br />
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren ist. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos ist keine Radius-Instanz integriert. Auf der anderen Seite bringt Sophos zwei kommerzielle Virenscanner mit, bietet mehrere High-Availability-Szenarien (z. B. Failover an einem DSL-Anschluss) sowie Anwendungserkennung und das Blocken von Live-Traffic (Web Security Lizenz). Welches System besser passt, hängt von den konkreten Anforderungen ab.
die bei Sophos zusätzliche zu lizenzieren ist. Ein weiterer Vorteil von OPNsense ist das von m.a.x. it programmierte Radius-Plugin.<br />
Bei Sophos ist keine Radiusinstanz integriert.<br />
Andererseits sind bei Sophos zwei kommerzielle Virenscanner im Einsatz und für die High Availability sind mehrere Szenarien<br />
wie z. B. ein Failover an einem DSL-Anschluss möglich. Die Anwendungserkennung (Web Security Lizenz) und<br />
das Blocken von Livetraffic sind weitere Vorteile der Sophos-Lösung.<br />
Es kommt wie immer auf die genauen Anforderungen an, um entscheiden zu können,<br />
welches System sich besser für den individuellen Anwendungsfall eignet.


=== '''Tags''' ===
== Unterstützung von m.a.x. it ==
OPNsense, Sophos SG, Vergleich, Comparison
m.a.x. it ist OPNsense-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – siehe [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services].


=== '''Weiterführende Informationen''' ===
== Siehe auch ==
Allen Unternehmen, die sich intensiver mit der Open Source Firewall OPNsense beschäftigen möchten,<br />
* [[OPNsense vs. pfSense - Im Vergleich]]
steht ein aktuelles E-Book zur Verfügung. Das E-Book behandelt die zentralen Vorteile der Software sowie die Möglichkeit,<br />
* [[OPNsense - Eine kurze Einführung]]
den Funktionsumfang flexibel mit Plugins zu erweitern.<br />
* [[Sophos UTM Cluster aktualisieren]]
[https://www.it-administrator.de/themen/server_client/fachartikel/248336.html Sie können das PDF kostenlos bei unserem Partner Thomas-Krenn herunterladen >>] <br /><br />


Mehr Informationen zu OPNsense und unserem Service finden Sie auf [https://www.max-it.de/techcorner/OPNsense_vs._pfSense www.max-it.de/OPNsense]
== Links und Quellen ==
* [https://opnsense.org/ OPNsense – offizielle Projektseite]
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it OPNsense-Firewall-Services]


=== '''Kontakt''' ===
{{Uebermax}}
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben,<br />
[[Kategorie:IT-Security]]
melden Sie sich bitte bei uns unter [http://mailto:techcorner@max-it.de techcorner@max-it.de].<br />
 
[[Kategorie: IT-Security]]

Aktuelle Version vom 15. September 2026, 12:15 Uhr

OPNsense und die Sophos SG-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken – m.a.x. it setzt beide bei Kunden ein. Dieser Artikel stellt sie gegenüber; entscheidend für die Wahl ist immer der konkrete Einsatzzweck.

Hinweise zum Stand

Die folgende Gegenüberstellung bildet den Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5). Beide Produkte haben sich seither weiterentwickelt. Zu beachten: Sophos SG/UTM ist zum 30. Juni 2026 End-of-Life – siehe Sophos UTM Cluster aktualisieren und, als Migrationspfad, OPNsense als Nachfolger für Sophos-Firewalls.

Gegenüberstellung (Stand 06/2018)

Features OPNsense 18.1 Sophos SG 9.5
API Ja, fast alle Plugins und einige Core-Features Ja
Captive Portal Eigene Entwicklung Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day
Traffic Shaping Aktuelle FreeBSD-Features inkl. CoDel Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense
IPS Nativ über Suricata, beste Performance Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung
Zentrale WLAN-Verwaltung Nein Ja, Lizenz benötigt
Web Application Firewall Derzeit in Entwicklung Ja, Lizenz benötigt
Lizenz BSD Clause – 2
Vollkommen offen, kann kommerziell vertrieben werden, kostenlos
Closed Source, kostenpflichtig
Plugins Mit Plugins lässt sich das System an die Bedürfnisse anpassen. Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar
Userportal Nein Ja, User können VPN-Client und Konfiguration selbstständig laden
Reporting Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich Sehr detailliert inkl. Executive Reports
Betriebssystem FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL Linux
2-Faktor-Authentifizierung Ja, nativ mittels TOTP Ja, über Userportal
Radius-Server Ja, über Plugin Nein
Monitoring Monit lokal, Zabbix Eigenes Alerting
Virenscanner ClamAV Avira und Sophos

Einordnung

Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren ist. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos ist keine Radius-Instanz integriert. Auf der anderen Seite bringt Sophos zwei kommerzielle Virenscanner mit, bietet mehrere High-Availability-Szenarien (z. B. Failover an einem DSL-Anschluss) sowie Anwendungserkennung und das Blocken von Live-Traffic (Web Security Lizenz). Welches System besser passt, hängt von den konkreten Anforderungen ab.

Unterstützung von m.a.x. it

m.a.x. it ist OPNsense-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – siehe OPNsense-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen