OPNsense vs. Sophos SG: Unterschied zwischen den Versionen
Deko (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Wamu (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| (5 dazwischenliegende Versionen von einem anderen Benutzer werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''OPNsense''' und die '''Sophos SG'''-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken – m.a.x. it setzt beide bei Kunden ein. Dieser Artikel stellt sie gegenüber; entscheidend für die Wahl ist immer der konkrete Einsatzzweck. | |||
<div class="max-box max-box-warn"><span class="max-box-title">Hinweise zum Stand</span> | |||
Die folgende Gegenüberstellung bildet den Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5). Beide Produkte haben sich seither weiterentwickelt. Zu beachten: '''Sophos SG/UTM ist zum 30. Juni 2026 End-of-Life''' – siehe [[Sophos UTM Cluster aktualisieren]] und, als Migrationspfad, [https://www.max-it.de/it-services/opnsense-fur-alle-sophos-utm-firewalls/ OPNsense als Nachfolger für Sophos-Firewalls]. | |||
</div> | |||
== Gegenüberstellung (Stand 06/2018) == | |||
{| class="wikitable" | |||
! Features !! OPNsense 18.1 !! Sophos SG 9.5 | |||
|- | |||
| API || Ja, fast alle Plugins und einige Core-Features || Ja | |||
|- | |||
| Captive Portal || Eigene Entwicklung || Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day | |||
|- | |||
| Traffic Shaping || Aktuelle FreeBSD-Features inkl. CoDel || Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense | |||
|- | |||
| IPS || Nativ über Suricata, beste Performance || Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung | |||
|- | |||
| Zentrale WLAN-Verwaltung || Nein || Ja, Lizenz benötigt | |||
|- | |||
| Web Application Firewall || Derzeit in Entwicklung || Ja, Lizenz benötigt | |||
|- | |||
| Lizenz || BSD Clause – 2<br>Vollkommen offen, kann kommerziell vertrieben werden, kostenlos || Closed Source, kostenpflichtig | |||
|- | |||
| Plugins || Mit Plugins lässt sich das System an die Bedürfnisse anpassen. || Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar | |||
|- | |||
| Userportal || Nein || Ja, User können VPN-Client und Konfiguration selbstständig laden | |||
|- | |||
| Reporting || Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich || Sehr detailliert inkl. Executive Reports | |||
|- | |||
| Betriebssystem || FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL || Linux | |||
|- | |||
| 2-Faktor-Authentifizierung || Ja, nativ mittels TOTP || Ja, über Userportal | |||
|- | |||
| Radius-Server || Ja, über Plugin || Nein | |||
|- | |||
| Monitoring || Monit lokal, Zabbix || Eigenes Alerting | |||
|- | |||
| Virenscanner || ClamAV || Avira und Sophos | |||
|} | |||
Der größte Vorteil von OPNsense | == Einordnung == | ||
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren ist. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos ist keine Radius-Instanz integriert. Auf der anderen Seite bringt Sophos zwei kommerzielle Virenscanner mit, bietet mehrere High-Availability-Szenarien (z. B. Failover an einem DSL-Anschluss) sowie Anwendungserkennung und das Blocken von Live-Traffic (Web Security Lizenz). Welches System besser passt, hängt von den konkreten Anforderungen ab. | |||
die bei Sophos | |||
== | == Unterstützung von m.a.x. it == | ||
OPNsense, | m.a.x. it ist OPNsense-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – siehe [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services]. | ||
== | == Siehe auch == | ||
* [[OPNsense vs. pfSense - Im Vergleich]] | |||
* [[OPNsense - Eine kurze Einführung]] | |||
* [[Sophos UTM Cluster aktualisieren]] | |||
[ | |||
== Links und Quellen == | |||
* [https://opnsense.org/ OPNsense – offizielle Projektseite] | |||
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services] | |||
{{Uebermax}} | |||
[[Kategorie:IT-Security]] | |||
[[Kategorie: IT-Security]] | |||
Aktuelle Version vom 15. September 2026, 12:15 Uhr
OPNsense und die Sophos SG-Serie sind zwei Firewall-Lösungen mit unterschiedlichen Stärken – m.a.x. it setzt beide bei Kunden ein. Dieser Artikel stellt sie gegenüber; entscheidend für die Wahl ist immer der konkrete Einsatzzweck.
Die folgende Gegenüberstellung bildet den Stand von Juni 2018 ab (OPNsense 18.1, Sophos SG 9.5). Beide Produkte haben sich seither weiterentwickelt. Zu beachten: Sophos SG/UTM ist zum 30. Juni 2026 End-of-Life – siehe Sophos UTM Cluster aktualisieren und, als Migrationspfad, OPNsense als Nachfolger für Sophos-Firewalls.
Gegenüberstellung (Stand 06/2018)
| Features | OPNsense 18.1 | Sophos SG 9.5 |
|---|---|---|
| API | Ja, fast alle Plugins und einige Core-Features | Ja |
| Captive Portal | Eigene Entwicklung | Gegenüber OPNsense einige zusätzliche Voucher verfügbar, z. B. Password of the Day |
| Traffic Shaping | Aktuelle FreeBSD-Features inkl. CoDel | Shaping und Policing, Download-Throttle, nicht so granular wie in OPNsense |
| IPS | Nativ über Suricata, beste Performance | Snort (blockt nicht sofort, sondern erstellt eine Firewall-Regel), kommerzielle Anwendungserkennung |
| Zentrale WLAN-Verwaltung | Nein | Ja, Lizenz benötigt |
| Web Application Firewall | Derzeit in Entwicklung | Ja, Lizenz benötigt |
| Lizenz | BSD Clause – 2 Vollkommen offen, kann kommerziell vertrieben werden, kostenlos |
Closed Source, kostenpflichtig |
| Plugins | Mit Plugins lässt sich das System an die Bedürfnisse anpassen. | Plugins nicht verfügbar, viele Funktionen aber per Lizenz aktivierbar |
| Userportal | Nein | Ja, User können VPN-Client und Konfiguration selbstständig laden |
| Reporting | Sehr umfangreich, inkl. Netflow; über Plugins auch Telegraf oder CollectD möglich | Sehr detailliert inkl. Executive Reports |
| Betriebssystem | FreeBSD 11.1, inkl. HardenedBSD und optional LibreSSL | Linux |
| 2-Faktor-Authentifizierung | Ja, nativ mittels TOTP | Ja, über Userportal |
| Radius-Server | Ja, über Plugin | Nein |
| Monitoring | Monit lokal, Zabbix | Eigenes Alerting |
| Virenscanner | ClamAV | Avira und Sophos |
Einordnung
Der größte Vorteil von OPNsense ist der Preis, da keine Lizenzkosten anfallen. Über Plugins lassen sich viele Module integrieren, z. B. die Mailkomponente mit Postfix/rspamd, die bei Sophos zusätzlich zu lizenzieren ist. Ebenfalls ein Plus: das von m.a.x. it entwickelte Radius-Plugin – bei Sophos ist keine Radius-Instanz integriert. Auf der anderen Seite bringt Sophos zwei kommerzielle Virenscanner mit, bietet mehrere High-Availability-Szenarien (z. B. Failover an einem DSL-Anschluss) sowie Anwendungserkennung und das Blocken von Live-Traffic (Web Security Lizenz). Welches System besser passt, hängt von den konkreten Anforderungen ab.
Unterstützung von m.a.x. it
m.a.x. it ist OPNsense-Partner und begleitet Sie bei Auswahl, Einführung und Betrieb – siehe OPNsense-Firewall-Services.
Siehe auch
- OPNsense vs. pfSense - Im Vergleich
- OPNsense - Eine kurze Einführung
- Sophos UTM Cluster aktualisieren
Links und Quellen
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
