Was ist das Quick Deployment pfSense Firewall?
pfSense ist eine quelloffene Firewall-Lösung. STACKIT stellt sie als Quick Deployment bereit: eine dokumentierte Anleitung für Setup, Installation und Konfiguration von pfSense als virtuelle Maschine auf STACKIT-Infrastruktur. Es handelt sich um Drittanbieter-Software auf STACKIT-Infrastruktur, nicht um einen von STACKIT betriebenen Managed Service.
Hinweis: Laut offizieller STACKIT-Dokumentation stehen neuere Versionen der pfSense Firewall aus Lizenzgründen nicht zur Nutzung zur Verfügung. STACKIT empfiehlt, stattdessen das Quick Deployment OPNsense Firewall in Betracht zu ziehen. Für neue Projekte empfehlen wir denselben Weg.
Kernfunktionen
- IDS/IPS: Intrusion Detection und Prevention zur Erkennung und Abwehr von Angriffen
- GeoIP-Filtering: Filtern von Datenverkehr anhand der geografischen Herkunft
- VPN: IPsec, OpenVPN und WireGuard
- Web-Oberfläche: Konfiguration ohne UNIX-Kommandozeilenkenntnisse
- Frei dimensionierbar: Die Hardware-Ausstattung wird über die Größe der virtuellen Maschine bestimmt
- Quelloffen: Keine Lizenzgebühren, kontinuierliche Pflege durch eine weltweite Entwickler-Community
Typische Anwendungsfälle
Weiterbetrieb bestehender Installationen: Teams, die pfSense bereits einsetzen, können ihre Umgebung auf STACKIT abbilden – unter Berücksichtigung der eingeschränkten Versionsverfügbarkeit.
Perimeter-Firewall: Der Datenverkehr eines STACKIT-Projekts wird zentral über eine Firewall-Instanz mit eigenem Regelwerk geführt.
Angriffserkennung: IDS/IPS überwacht den Verkehr auf bekannte Angriffsmuster.
VPN-Anbindung: Standorte und Clients werden über IPsec, OpenVPN oder WireGuard angebunden.
Zu beachten
- Versionsbeschränkung: Neuere pfSense-Versionen sind aus Lizenzgründen nicht verfügbar
- Empfehlung des Anbieters: STACKIT verweist auf OPNsense als Alternative
- Betriebsverantwortung: Updates, Regelwerk und Härtung liegen beim Kunden
- Neuprojekte: Für neue Umgebungen ist OPNsense die zukunftssichere Wahl
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie rund um pfSense auf STACKIT: Bewertung bestehender pfSense-Umgebungen, Migration auf OPNsense, Netzwerk- und Zonenkonzept, Aufbau des Regelwerks sowie VPN-Anbindung von Standorten.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist das Quick Deployment pfSense Firewall?
STACKIT stellt für die quelloffene Firewall pfSense ein Quick Deployment bereit: eine dokumentierte Anleitung für Setup, Installation und Konfiguration von pfSense als virtuelle Maschine auf STACKIT-Infrastruktur. pfSense ist Drittanbieter-Software und kein von STACKIT betriebener Managed Service.
Warum ist pfSense auf STACKIT nur eingeschränkt verfügbar?
Laut offizieller Dokumentation stehen neuere Versionen der pfSense Firewall aus Lizenzgründen nicht zur Nutzung zur Verfügung. STACKIT empfiehlt daher, die OPNsense Firewall als Alternative in Betracht zu ziehen.
Welche Alternative empfiehlt STACKIT?
STACKIT verweist in der pfSense-Dokumentation ausdrücklich auf das Quick Deployment OPNsense Firewall, das ebenfalls quelloffen ist und denselben Funktionsumfang abdeckt.
Welche Sicherheitsfunktionen bietet pfSense?
Die Dokumentation nennt Intrusion Detection und Prevention (IDS/IPS), GeoIP-Filtering sowie VPN über IPsec, OpenVPN und WireGuard.
Fallen Lizenzkosten an?
Nein. pfSense ist quelloffene Software ohne Lizenzgebühren; abgerechnet wird ausschließlich die genutzte STACKIT-Infrastruktur. Die Einschränkung betrifft nicht die Kosten, sondern die Verfügbarkeit neuerer Versionen.
Wie erfolgt die Administration?
pfSense wird über eine Web-Oberfläche konfiguriert; Kenntnisse der UNIX-Kommandozeile sind dafür nicht erforderlich. Die Hardware-Ausstattung wird über die Größe der virtuellen Maschine bestimmt.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
