OPNsense vs. Sophos SG: Unterschied zwischen den Versionen

Aus maxTechCorner
Deko (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
imported>TechCorner-Redaktion
Aktualisierung 09/2026: Sophos SG/UTM EOL (seit 30.06.2026), Sophos Firewall/SFOS-Hinweis, Migrationsfokus, Gold-Partner
 
(5 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''OPNsense vs. Sophos SG – Eine Gegenüberstellung''' ===
'''OPNsense''' und die '''Sophos SG'''-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken. m.a.x. it hat beide bei Kunden eingesetzt; da die Sophos SG/UTM-Serie inzwischen End-of-Life ist, dient dieser Vergleich heute vor allem der Einordnung und der Migrationsplanung.
Für die Sicherheit der IT unserer Kunden setzten wir sowohl OPNsense als auch die SG Serie von Sophos ein. <br />
Grund genug, um beide gegenüberzustellen, da jedes System seine Stärken hat. Entscheidend ist der Einsatzzweck.<br />
<br />


Im Folgenden vergleichen wir die aktuellen Versionen Stand 06/2018:<br />
<div class="max-box max-box-warn"><span class="max-box-title">Hinweise zum Stand</span>
'''Sophos SG/UTM ist seit dem 30. Juni 2026 End-of-Life''' – Verkauf und Support sind ausgelaufen. Das aktuelle Sophos-Produkt ist die '''Sophos Firewall''' (Betriebssystem SFOS, u. a. auf XGS-Appliances), nicht mehr die SG/UTM-Serie. Die folgende Gegenüberstellung bildet den historischen Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5); OPNsense ist inzwischen bei Version 26.7 (FreeBSD 15.1, Suricata 8). Als Migrationspfad siehe [[Sophos UTM Cluster aktualisieren]] und [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ OPNsense als Nachfolger für alle Sophos-UTM-Firewalls].
</div>


[[Datei: OPNsensevs.jpg|left|thumb|650px]]<br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br /><br />
== Gegenüberstellung (historischer Stand 06/2018) ==
{| class="wikitable"
! Features !! OPNsense 18.1 !! Sophos SG 9.5
|-
| API || Ja, fast alle Plugins und einige Core-Features || Ja
|-
| Captive Portal || Eigene Entwicklung || Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day
|-
| Traffic Shaping || Aktuelle FreeBSD-Features inkl. CoDel || Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense
|-
| IPS || Nativ über Suricata, beste Performance || Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung
|-
| Zentrale WLAN-Verwaltung || Nein || Ja, Lizenz benötigt
|-
| Web Application Firewall || Über Plugin (Nginx + WAF) || Ja, Lizenz benötigt
|-
| Lizenz || BSD Clause – 2<br>Vollkommen offen, kann kommerziell vertrieben werden, kostenlos || Closed Source, kostenpflichtig
|-
| Plugins || Mit Plugins lässt sich das System an die Bedürfnisse anpassen. || Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar
|-
| Userportal || Nein || Ja, User können VPN-Client und Konfiguration selbstständig laden
|-
| Reporting || Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich || Sehr detailliert inkl. Executive Reports
|-
| Betriebssystem || FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL || Linux
|-
| 2-Faktor-Authentifizierung || Ja, nativ mittels TOTP || Ja, über Userportal
|-
| Radius-Server || Ja, über Plugin || Nein
|-
| Monitoring || Monit lokal, Zabbix || Eigenes Alerting
|-
| Virenscanner || ClamAV || Avira und Sophos
|}


Der größte Vorteil von OPNsense gegenüber Sophos ist vor allem der Preis, da keine Lizenzkosten entstehen.<br />
<small>''Hinweis: Der aktuelle OPNsense-Funktionsstand weicht deutlich ab (u. a. Suricata 8 mit Inline-IPS, WireGuard im Kern, native REST-API, Nginx-WAF-Plugin). Ein tagesaktueller Firewall-Vergleich findet sich unter [[OPNsense vs. pfSense - Im Vergleich]].''</small>
Zusätzlich lassen sich über Plugins viele Module und Funktionen integrieren, z. B. die Mailkomponente mit Postfix/rspamd,<br />
die bei Sophos zusätzliche zu lizenzieren ist. Ein weiterer Vorteil von OPNsense ist das von m.a.x. it programmierte Radius-Plugin.<br />
Bei Sophos ist keine Radiusinstanz integriert.<br />
Andererseits sind bei Sophos zwei kommerzielle Virenscanner im Einsatz und für die High Availability sind mehrere Szenarien<br />
wie z. B. ein Failover an einem DSL-Anschluss möglich. Die Anwendungserkennung (Web Security Lizenz) und<br />
das Blocken von Livetraffic sind weitere Vorteile der Sophos-Lösung.<br />
Es kommt wie immer auf die genauen Anforderungen an, um entscheiden zu können,<br />
welches System sich besser für den individuellen Anwendungsfall eignet.


=== '''Tags''' ===
== Einordnung ==
OPNsense, Sophos SG, Vergleich, Comparison
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren war. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos war keine Radius-Instanz integriert. Sophos brachte dafür kommerzielle Virenscanner, mehrere High-Availability-Szenarien sowie Anwendungserkennung und das Blocken von Live-Traffic (Web-Security-Lizenz) mit. Mit dem End-of-Life von Sophos SG/UTM steht für Bestandskunden nun jedoch ohnehin ein Wechsel an – OPNsense ist dabei ein bewährter, lizenzkostenfreier Migrationspfad.


=== '''Weiterführende Informationen''' ===
== Unterstützung von m.a.x. it ==
Allen Unternehmen, die sich intensiver mit der Open Source Firewall OPNsense beschäftigen möchten,<br />
m.a.x. it ist OPNsense-Gold-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – und speziell bei der [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ Migration von Sophos-UTM-Firewalls auf OPNsense]. Mehr dazu unter [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services].
steht ein aktuelles E-Book zur Verfügung. Das E-Book behandelt die zentralen Vorteile der Software sowie die Möglichkeit,<br />
den Funktionsumfang flexibel mit Plugins zu erweitern.<br />
[https://www.it-administrator.de/themen/server_client/fachartikel/248336.html Sie können das PDF kostenlos bei unserem Partner Thomas-Krenn herunterladen >>] <br /><br />


Mehr Informationen zu OPNsense und unserem Service finden Sie auf<br />
== Siehe auch ==
[https://www.max-it.de/techcorner/OPNsense_vs._pfSense www.max-it.de/OPNsense]
* [[OPNsense vs. pfSense - Im Vergleich]]
* [[OPNsense - Eine kurze Einführung]]
* [[Sophos UTM Cluster aktualisieren]]


=== '''Kontakt''' ===
== Links und Quellen ==
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben,<br />
* [https://opnsense.org/ OPNsense – offizielle Projektseite]
melden Sie sich bitte bei uns unter [http://mailto:techcorner@max-it.de techcorner@max-it.de].<br />
* [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ m.a.x. it – OPNsense als Nachfolger für Sophos-UTM-Firewalls]
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]
 
{{Uebermax}}
[[Kategorie:IT-Security]]


[[Kategorie: IT-Security]]

Aktuelle Version vom 21. September 2026, 00:00 Uhr

OPNsense und die Sophos SG-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken. m.a.x. it hat beide bei Kunden eingesetzt; da die Sophos SG/UTM-Serie inzwischen End-of-Life ist, dient dieser Vergleich heute vor allem der Einordnung und der Migrationsplanung.

Hinweise zum Stand

Sophos SG/UTM ist seit dem 30. Juni 2026 End-of-Life – Verkauf und Support sind ausgelaufen. Das aktuelle Sophos-Produkt ist die Sophos Firewall (Betriebssystem SFOS, u. a. auf XGS-Appliances), nicht mehr die SG/UTM-Serie. Die folgende Gegenüberstellung bildet den historischen Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5); OPNsense ist inzwischen bei Version 26.7 (FreeBSD 15.1, Suricata 8). Als Migrationspfad siehe Sophos UTM Cluster aktualisieren und OPNsense als Nachfolger für alle Sophos-UTM-Firewalls.

Gegenüberstellung (historischer Stand 06/2018)

Features OPNsense 18.1 Sophos SG 9.5
API Ja, fast alle Plugins und einige Core-Features Ja
Captive Portal Eigene Entwicklung Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day
Traffic Shaping Aktuelle FreeBSD-Features inkl. CoDel Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense
IPS Nativ über Suricata, beste Performance Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung
Zentrale WLAN-Verwaltung Nein Ja, Lizenz benötigt
Web Application Firewall Über Plugin (Nginx + WAF) Ja, Lizenz benötigt
Lizenz BSD Clause – 2
Vollkommen offen, kann kommerziell vertrieben werden, kostenlos
Closed Source, kostenpflichtig
Plugins Mit Plugins lässt sich das System an die Bedürfnisse anpassen. Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar
Userportal Nein Ja, User können VPN-Client und Konfiguration selbstständig laden
Reporting Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich Sehr detailliert inkl. Executive Reports
Betriebssystem FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL Linux
2-Faktor-Authentifizierung Ja, nativ mittels TOTP Ja, über Userportal
Radius-Server Ja, über Plugin Nein
Monitoring Monit lokal, Zabbix Eigenes Alerting
Virenscanner ClamAV Avira und Sophos

Hinweis: Der aktuelle OPNsense-Funktionsstand weicht deutlich ab (u. a. Suricata 8 mit Inline-IPS, WireGuard im Kern, native REST-API, Nginx-WAF-Plugin). Ein tagesaktueller Firewall-Vergleich findet sich unter OPNsense vs. pfSense - Im Vergleich.

Einordnung

Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren war. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos war keine Radius-Instanz integriert. Sophos brachte dafür kommerzielle Virenscanner, mehrere High-Availability-Szenarien sowie Anwendungserkennung und das Blocken von Live-Traffic (Web-Security-Lizenz) mit. Mit dem End-of-Life von Sophos SG/UTM steht für Bestandskunden nun jedoch ohnehin ein Wechsel an – OPNsense ist dabei ein bewährter, lizenzkostenfreier Migrationspfad.

Unterstützung von m.a.x. it

m.a.x. it ist OPNsense-Gold-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – und speziell bei der Migration von Sophos-UTM-Firewalls auf OPNsense. Mehr dazu unter OPNsense-Firewall-Services.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen