Nachdem die Sophos UTM - R.I.P. - EOL wurde, galt es nach Alternative zu suchen. Die üblichen Verdächtigen waren im Gegensatz zur Sophos Free Firewall Home Edition (SFFHE) zwar quelloffener und eher vertrauenswürdig, hatten aber eher nur die üblichen 0815 Firewall-Funktionen. Das wäre schon ein technologischer Rückschritt gewesen, kommt man von der UTM.
Dankenswerter Weise ist die SFFHE wiederum kostenlos verfügbar. Läuft auf x86 und wird auch offiziell zur Nutzung als vm freigegeben. Man bekommt einiges geboten bez. der Lizenzen die bis 2099 anno domini laufen - das sollle bis zum exitus letales ausreichen.

WLAN
Es wird auch (noch...) die WLAN Verwaltung integriert angeboten. Die APs bekommen über die Updates auch Firmware-Updates eingespielt. Leider gibt es Gerüchte, daß man die AP-Verwaltung in die Klaud auslagern will. Eine AP-Verwaltung irgendwo in der US/UK-Cloud - muß man sich mal vorstellen - geisteskrank. Bis dato jedenfalls ist die WLAN-Verwaltung uneingeschränkt voll integriert und so können die WLAN-Netze wie die anderen Netze auch durch das Regelwerk laufen. Man kauft sich gebraucht z.B. den APX120 für um die 100€ und gut ( + POE-Adapter). Das WLAN Netz läßt sich auch zeitbasiert ein/ausschalten.


Das Dashboard

Die Firewall
Bei der UTM waren diverse Einstellungen bez. Proxy, scanning, proxy-profile, usw voneinander getrennt. Die SFFHE scheint alle sicherheitsrelevanten Einstellungen zu hosts / Netze zentral in den Einstellungen 'Regeln und Richtlinien' zusammenzufassen. Das macht es im Prinzip wesentlich einfacher, da alle relevanten Einstellungen nun unter den Regeln und Richtlinien zu finden sind.

Die Übersichtlichkeit wird durch schnelle Filter noch mehr verbessert. Aja - Exkurs QUIC-Protokoll und Firewalls. Noch gibt es auch keine Bullshit-AI in der Firewall. Per nur einer Regel lassen sich alle relevanten Sicherheitseinstellungen präzise definieren - kein Gesuche mehr an x Konfigurationsorten.
M.M.n. ein würdiger Nachfolger der UTM.