OPNsense vs. Sophos SG: Unterschied zwischen den Versionen
Deko (Diskussion | Beiträge) |
imported>TechCorner-Redaktion Aktualisierung 09/2026: Sophos SG/UTM EOL (seit 30.06.2026), Sophos Firewall/SFOS-Hinweis, Migrationsfokus, Gold-Partner |
||
| (3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''OPNsense''' und die '''Sophos SG'''-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken. m.a.x. it hat beide bei Kunden eingesetzt; da die Sophos SG/UTM-Serie inzwischen End-of-Life ist, dient dieser Vergleich heute vor allem der Einordnung und der Migrationsplanung. | |||
<div class="max-box max-box-warn"><span class="max-box-title">Hinweise zum Stand</span> | |||
'''Sophos SG/UTM ist seit dem 30. Juni 2026 End-of-Life''' – Verkauf und Support sind ausgelaufen. Das aktuelle Sophos-Produkt ist die '''Sophos Firewall''' (Betriebssystem SFOS, u. a. auf XGS-Appliances), nicht mehr die SG/UTM-Serie. Die folgende Gegenüberstellung bildet den historischen Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5); OPNsense ist inzwischen bei Version 26.7 (FreeBSD 15.1, Suricata 8). Als Migrationspfad siehe [[Sophos UTM Cluster aktualisieren]] und [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ OPNsense als Nachfolger für alle Sophos-UTM-Firewalls]. | |||
</div> | |||
== Gegenüberstellung (historischer Stand 06/2018) == | |||
{| class="wikitable" | |||
! Features !! OPNsense 18.1 !! Sophos SG 9.5 | |||
|- | |||
| API || Ja, fast alle Plugins und einige Core-Features || Ja | |||
|- | |||
| Captive Portal || Eigene Entwicklung || Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day | |||
|- | |||
| Traffic Shaping || Aktuelle FreeBSD-Features inkl. CoDel || Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense | |||
|- | |||
| IPS || Nativ über Suricata, beste Performance || Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung | |||
|- | |||
| Zentrale WLAN-Verwaltung || Nein || Ja, Lizenz benötigt | |||
|- | |||
| Web Application Firewall || Über Plugin (Nginx + WAF) || Ja, Lizenz benötigt | |||
|- | |||
| Lizenz || BSD Clause – 2<br>Vollkommen offen, kann kommerziell vertrieben werden, kostenlos || Closed Source, kostenpflichtig | |||
|- | |||
| Plugins || Mit Plugins lässt sich das System an die Bedürfnisse anpassen. || Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar | |||
|- | |||
| Userportal || Nein || Ja, User können VPN-Client und Konfiguration selbstständig laden | |||
|- | |||
| Reporting || Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich || Sehr detailliert inkl. Executive Reports | |||
|- | |||
| Betriebssystem || FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL || Linux | |||
|- | |||
| 2-Faktor-Authentifizierung || Ja, nativ mittels TOTP || Ja, über Userportal | |||
|- | |||
| Radius-Server || Ja, über Plugin || Nein | |||
|- | |||
| Monitoring || Monit lokal, Zabbix || Eigenes Alerting | |||
|- | |||
| Virenscanner || ClamAV || Avira und Sophos | |||
|} | |||
<small>''Hinweis: Der aktuelle OPNsense-Funktionsstand weicht deutlich ab (u. a. Suricata 8 mit Inline-IPS, WireGuard im Kern, native REST-API, Nginx-WAF-Plugin). Ein tagesaktueller Firewall-Vergleich findet sich unter [[OPNsense vs. pfSense - Im Vergleich]].''</small> | |||
Der größte Vorteil von OPNsense | == Einordnung == | ||
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren war. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos war keine Radius-Instanz integriert. Sophos brachte dafür kommerzielle Virenscanner, mehrere High-Availability-Szenarien sowie Anwendungserkennung und das Blocken von Live-Traffic (Web-Security-Lizenz) mit. Mit dem End-of-Life von Sophos SG/UTM steht für Bestandskunden nun jedoch ohnehin ein Wechsel an – OPNsense ist dabei ein bewährter, lizenzkostenfreier Migrationspfad. | |||
== | == Unterstützung von m.a.x. it == | ||
OPNsense, Sophos | m.a.x. it ist OPNsense-Gold-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – und speziell bei der [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ Migration von Sophos-UTM-Firewalls auf OPNsense]. Mehr dazu unter [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services]. | ||
== | == Siehe auch == | ||
* [[OPNsense vs. pfSense - Im Vergleich]] | |||
* [[OPNsense - Eine kurze Einführung]] | |||
* [[Sophos UTM Cluster aktualisieren]] | |||
[ | |||
== Links und Quellen == | |||
[https://www.max-it.de/ | * [https://opnsense.org/ OPNsense – offizielle Projektseite] | ||
* [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ m.a.x. it – OPNsense als Nachfolger für Sophos-UTM-Firewalls] | |||
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
Aktuelle Version vom 21. September 2026, 00:00 Uhr
OPNsense und die Sophos SG-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken. m.a.x. it hat beide bei Kunden eingesetzt; da die Sophos SG/UTM-Serie inzwischen End-of-Life ist, dient dieser Vergleich heute vor allem der Einordnung und der Migrationsplanung.
Sophos SG/UTM ist seit dem 30. Juni 2026 End-of-Life – Verkauf und Support sind ausgelaufen. Das aktuelle Sophos-Produkt ist die Sophos Firewall (Betriebssystem SFOS, u. a. auf XGS-Appliances), nicht mehr die SG/UTM-Serie. Die folgende Gegenüberstellung bildet den historischen Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5); OPNsense ist inzwischen bei Version 26.7 (FreeBSD 15.1, Suricata 8). Als Migrationspfad siehe Sophos UTM Cluster aktualisieren und OPNsense als Nachfolger für alle Sophos-UTM-Firewalls.
Gegenüberstellung (historischer Stand 06/2018)
| Features | OPNsense 18.1 | Sophos SG 9.5 |
|---|---|---|
| API | Ja, fast alle Plugins und einige Core-Features | Ja |
| Captive Portal | Eigene Entwicklung | Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day |
| Traffic Shaping | Aktuelle FreeBSD-Features inkl. CoDel | Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense |
| IPS | Nativ über Suricata, beste Performance | Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung |
| Zentrale WLAN-Verwaltung | Nein | Ja, Lizenz benötigt |
| Web Application Firewall | Über Plugin (Nginx + WAF) | Ja, Lizenz benötigt |
| Lizenz | BSD Clause – 2 Vollkommen offen, kann kommerziell vertrieben werden, kostenlos |
Closed Source, kostenpflichtig |
| Plugins | Mit Plugins lässt sich das System an die Bedürfnisse anpassen. | Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar |
| Userportal | Nein | Ja, User können VPN-Client und Konfiguration selbstständig laden |
| Reporting | Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich | Sehr detailliert inkl. Executive Reports |
| Betriebssystem | FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL | Linux |
| 2-Faktor-Authentifizierung | Ja, nativ mittels TOTP | Ja, über Userportal |
| Radius-Server | Ja, über Plugin | Nein |
| Monitoring | Monit lokal, Zabbix | Eigenes Alerting |
| Virenscanner | ClamAV | Avira und Sophos |
Hinweis: Der aktuelle OPNsense-Funktionsstand weicht deutlich ab (u. a. Suricata 8 mit Inline-IPS, WireGuard im Kern, native REST-API, Nginx-WAF-Plugin). Ein tagesaktueller Firewall-Vergleich findet sich unter OPNsense vs. pfSense - Im Vergleich.
Einordnung
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren war. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos war keine Radius-Instanz integriert. Sophos brachte dafür kommerzielle Virenscanner, mehrere High-Availability-Szenarien sowie Anwendungserkennung und das Blocken von Live-Traffic (Web-Security-Lizenz) mit. Mit dem End-of-Life von Sophos SG/UTM steht für Bestandskunden nun jedoch ohnehin ein Wechsel an – OPNsense ist dabei ein bewährter, lizenzkostenfreier Migrationspfad.
Unterstützung von m.a.x. it
m.a.x. it ist OPNsense-Gold-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – und speziell bei der Migration von Sophos-UTM-Firewalls auf OPNsense. Mehr dazu unter OPNsense-Firewall-Services.
Siehe auch
- OPNsense vs. pfSense - Im Vergleich
- OPNsense - Eine kurze Einführung
- Sophos UTM Cluster aktualisieren
Links und Quellen
- OPNsense – offizielle Projektseite
- m.a.x. it – OPNsense als Nachfolger für Sophos-UTM-Firewalls
- m.a.x. it – OPNsense-Firewall-Services
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
