Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / Quick Deployment pfSense Firewall - eingeschränkt verfügbar

Quick Deployment pfSense Firewall - eingeschränkt verfügbar

pfSense als Quick Deployment auf STACKIT: Firewall-VM mit IDS/IPS, GeoIP-Filtering und VPN. Neuere pfSense-Versionen sind aus Lizenzgründen nicht nutzbar.

Network
Preismodell Abrechnung der genutzten STACKIT-Infrastruktur (Server, Netzwerk, Floating IP) über den STACKIT Preisrechner; pfSense ist quelloffene Software ohne Lizenzgebühren
Verfügbarkeit Eingeschränkt: aus Lizenzgründen sind neuere pfSense-Versionen laut STACKIT nicht nutzbar
Datensouveränität Betrieb in der STACKIT Cloud, Konfiguration und Regelwerk verbleiben im Kundenprojekt
Zuverlässigkeit SLA gemäß Anbieter für die genutzten STACKIT-Infrastrukturdienste; pfSense ist Open-Source-Software in Kundenverantwortung SLA

Was ist das Quick Deployment pfSense Firewall?

pfSense ist eine quelloffene Firewall-Lösung. STACKIT stellt sie als Quick Deployment bereit: eine dokumentierte Anleitung für Setup, Installation und Konfiguration von pfSense als virtuelle Maschine auf STACKIT-Infrastruktur. Es handelt sich um Drittanbieter-Software auf STACKIT-Infrastruktur, nicht um einen von STACKIT betriebenen Managed Service.

Hinweis: Laut offizieller STACKIT-Dokumentation stehen neuere Versionen der pfSense Firewall aus Lizenzgründen nicht zur Nutzung zur Verfügung. STACKIT empfiehlt, stattdessen das Quick Deployment OPNsense Firewall in Betracht zu ziehen. Für neue Projekte empfehlen wir denselben Weg.

Kernfunktionen

  • IDS/IPS: Intrusion Detection und Prevention zur Erkennung und Abwehr von Angriffen
  • GeoIP-Filtering: Filtern von Datenverkehr anhand der geografischen Herkunft
  • VPN: IPsec, OpenVPN und WireGuard
  • Web-Oberfläche: Konfiguration ohne UNIX-Kommandozeilenkenntnisse
  • Frei dimensionierbar: Die Hardware-Ausstattung wird über die Größe der virtuellen Maschine bestimmt
  • Quelloffen: Keine Lizenzgebühren, kontinuierliche Pflege durch eine weltweite Entwickler-Community

Typische Anwendungsfälle

Weiterbetrieb bestehender Installationen: Teams, die pfSense bereits einsetzen, können ihre Umgebung auf STACKIT abbilden – unter Berücksichtigung der eingeschränkten Versionsverfügbarkeit.

Perimeter-Firewall: Der Datenverkehr eines STACKIT-Projekts wird zentral über eine Firewall-Instanz mit eigenem Regelwerk geführt.

Angriffserkennung: IDS/IPS überwacht den Verkehr auf bekannte Angriffsmuster.

VPN-Anbindung: Standorte und Clients werden über IPsec, OpenVPN oder WireGuard angebunden.

Zu beachten

  • Versionsbeschränkung: Neuere pfSense-Versionen sind aus Lizenzgründen nicht verfügbar
  • Empfehlung des Anbieters: STACKIT verweist auf OPNsense als Alternative
  • Betriebsverantwortung: Updates, Regelwerk und Härtung liegen beim Kunden
  • Neuprojekte: Für neue Umgebungen ist OPNsense die zukunftssichere Wahl

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie rund um pfSense auf STACKIT: Bewertung bestehender pfSense-Umgebungen, Migration auf OPNsense, Netzwerk- und Zonenkonzept, Aufbau des Regelwerks sowie VPN-Anbindung von Standorten.

Typische Anwendungsfälle

Weiterbetrieb bestehender pfSense-Installationen auf STACKIT
Perimeter-Firewall vor STACKIT-Workloads
Intrusion Detection und Prevention (IDS/IPS)
Standort- und Client-VPN über IPsec, OpenVPN oder WireGuard
GeoIP-basiertes Filtern unerwünschter Herkunftsländer

Technische Spezifikationen

Administration Bedienung über eine Web-Oberfläche, UNIX-Kommandozeilenkenntnisse sind nicht erforderlich
Deployment model Quick Deployment: STACKIT dokumentiert Setup, Installation und Konfiguration von pfSense auf STACKIT-Infrastruktur
Licensing Freie, quelloffene Software ohne Lizenzgebühren, kontinuierlich von einer weltweiten Entwickler-Community gepflegt
Recommended alternative STACKIT verweist als Alternative auf das Quick Deployment OPNsense Firewall
Security features Intrusion Detection und Prevention (IDS/IPS) sowie GeoIP-Filtering
Sizing Frei wählbare VM-Größe entsprechend den eigenen Anforderungen
Version restriction Aus Lizenzgründen stehen neuere Versionen der pfSense Firewall laut STACKIT nicht zur Verfügung
VPN IPsec, OpenVPN und WireGuard

Häufig gestellte Fragen

Was ist das Quick Deployment pfSense Firewall?

STACKIT stellt für die quelloffene Firewall pfSense ein Quick Deployment bereit: eine dokumentierte Anleitung für Setup, Installation und Konfiguration von pfSense als virtuelle Maschine auf STACKIT-Infrastruktur. pfSense ist Drittanbieter-Software und kein von STACKIT betriebener Managed Service.

Warum ist pfSense auf STACKIT nur eingeschränkt verfügbar?

Laut offizieller Dokumentation stehen neuere Versionen der pfSense Firewall aus Lizenzgründen nicht zur Nutzung zur Verfügung. STACKIT empfiehlt daher, die OPNsense Firewall als Alternative in Betracht zu ziehen.

Welche Alternative empfiehlt STACKIT?

STACKIT verweist in der pfSense-Dokumentation ausdrücklich auf das Quick Deployment OPNsense Firewall, das ebenfalls quelloffen ist und denselben Funktionsumfang abdeckt.

Welche Sicherheitsfunktionen bietet pfSense?

Die Dokumentation nennt Intrusion Detection und Prevention (IDS/IPS), GeoIP-Filtering sowie VPN über IPsec, OpenVPN und WireGuard.

Fallen Lizenzkosten an?

Nein. pfSense ist quelloffene Software ohne Lizenzgebühren; abgerechnet wird ausschließlich die genutzte STACKIT-Infrastruktur. Die Einschränkung betrifft nicht die Kosten, sondern die Verfügbarkeit neuerer Versionen.

Wie erfolgt die Administration?

pfSense wird über eine Web-Oberfläche konfiguriert; Kenntnisse der UNIX-Kommandozeile sind dafür nicht erforderlich. Die Hardware-Ausstattung wird über die Größe der virtuellen Maschine bestimmt.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Certificate Manager - TLS-Zertifikate zentral verwalten

Certificate Manager beschafft, verwaltet und stellt TLS-Zertifikate für Cloud Load Balancing, Secure Web Proxy und Media …

Preismodell Preise gemäß offizieller …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Cloud Domains - Domainregistrierung in Google Cloud

Cloud Domains ermöglicht die Registrierung und Verwaltung von Domains direkt in Google Cloud, mit Abrechnung über Cloud …

Preismodell Preise je Top-Level-Domain gemäß …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Data Transfer Essentials - Datentransfer zwischen Cloud-Anbietern

Data Transfer Essentials ermöglicht kostenoptimierten Datentransfer zwischen Diensten einer Anwendung, die über mehrere …

Preismodell Wird derzeit ohne Gebühr angeboten, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Secure Access Connect - SSE-Dienste an NCC Gateway anbinden

Secure Access Connect verbindet Security-Service-Edge-Produkte mit dem NCC Gateway für Sicherheitsverarbeitung und …

Preismodell Abrechnung nach dem Preismodell des NCC …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als …

Preismodell Abrechnung nach Invocations: Plugins auf …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Google Cloud

Telecom Network Automation - Cloud-native Automatisierung für Telekommunikationsnetze

Telecom Network Automation ist Googles verwaltete Cloud-Implementierung des Open-Source-Projekts Nephio für die …

Preismodell Pay-as-you-go je automatisiertem vCPU …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

70 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Quick Deployment pfSense Firewall - eingeschränkt verfügbar zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren