Unified Firewalls
Ein Gerät für den Übergang ins Internet
Eine R&S Unified Firewall sitzt zwischen Ihrem Netz und allem anderen. Sie filtert nicht nur Ports, sondern erkennt Anwendungen, prüft Web- und Mailverkehr, blockiert bekannte Angriffsmuster über IDS/IPS und kann verschlüsselten Verkehr aufbrechen und wieder verschließen.
Die Baugröße richtet sich nach Nutzerzahl und Durchsatz mit aktivierten Schutzfunktionen – nicht nach dem Rohdurchsatz aus dem Datenblatt. Application Control und Deep Packet Inspection kosten Leistung; wer knapp auslegt, merkt es im Betrieb.
Betriebssystem ist LCOS FX, verwaltet wird über die eigene Weboberfläche oder zentral über die Management Cloud. Entwicklung und Fertigung finden in Deutschland statt.
Bauformen
Drei Wege zur Firewall
Dieselbe Software, drei Verpackungen. Die Wahl hängt an Standortgröße und daran, ob Sie virtualisieren.
Hardware-Appliances
Von der UF-60 für den Einzelstandort bis zur UF-1060 im Rechenzentrum. Desktop-Gehäuse für kleine Standorte, 19-Zoll-Rack ab der UF-360, bei den großen Modellen mit redundantem Netzteil.
Virtuelle Appliances
vFirewall S bis XL als virtuelle Maschine auf Ihrem Hypervisor. Gleicher Funktionsumfang, keine zusätzliche Hardware – sinnvoll dort, wo ohnehin virtualisiert wird.
Industrie und Hutschiene
Die UF-T60 ist für den Schaltschrank gebaut: Hutschienenhalterung, fünf Gigabit-Ports und zwei SFP-Slots. Damit sitzt der Perimeterschutz auch in der Produktion, wo kein Serverraum ist.
Lizenzen und Laufzeiten
Jede Firewall braucht eine Basis- oder Volllizenz. Die Basislizenz bringt die Firewall-Grundfunktionen, die Volllizenz zusätzlich die inhaltlichen Prüfungen – Web-, Mail- und Anwendungsfilter.
Einsatz
Vier typische Anforderungen
Vergleich
Die Hardware-Modelle nebeneinander
Durchsatz und Benutzerzahl nach Herstellerangabe. Die Benutzerzahl ist ein Richtwert für typische Büroarbeit – mit SSL Inspection und Mailfilter sinkt sie.
| Modell | Bauform | Ports | Durchsatz | Benutzer |
|---|---|---|---|---|
| UF-T60 | Industrie, Hutschiene |
5x Gigabit, 2x SFP |
– |
Schaltschrank, Produktion |
| UF-60 | Desktop |
4x Gigabit |
3,5 Gbps |
bis 25 |
| UF-160 | Desktop |
4x Gigabit |
3,7 Gbps |
bis 20 |
| UF-260 | Desktop |
4x Gigabit, 1x SFP |
4,5 Gbps |
bis 200 |
| UF-360 | Rack, 1 HE |
6x Gigabit, 2x SFP+ |
11,6 Gbps |
bis 100 |
| UF-760 | Rack, 1 HE |
8x Gigabit, 2x SFP+ |
49,8 Gbps |
bis 500 |
| UF-1060 | Rack, 2 HE |
2x Gigabit, Erweiterungsmodule |
100 Gbps |
bis 10.000 |
Angaben aus den Artikeldaten und der R&S®NC-Produktvergleichstabelle 08/2026. Die Benutzerzahlen des Herstellers verlaufen zwischen den Baureihen nicht linear – die UF-260 nennt mehr Benutzer als die UF-360, hat aber weniger Durchsatz. Maßgeblich ist, welche Funktionen Sie einschalten. Alle Geräte im Detail.
Auslegung
Vier Fragen vor der Bestellung
Basis- oder Volllizenz?
Die Basislizenz bringt Paketfilter, VPN und die Grundfunktionen. Die Volllizenz ergänzt die Inhaltsprüfungen: Application Control, Web- und Mailfilter, IDS/IPS. Wer nur Netze trennen will, kommt mit Basis aus – wer vor Phishing und Schadsoftware schützen soll, braucht Voll.
Welche Größe bei welcher Nutzerzahl?
Nehmen Sie den Durchsatz mit eingeschalteten Schutzfunktionen als Maß, nicht die Benutzerzahl allein. Ein Büro mit 40 Personen und viel Videokonferenz belastet eine Firewall stärker als 100 Personen mit reiner Sachbearbeitung. Lieber eine Nummer größer als an der Grenze.
Hardware oder virtuell?
Virtuell spart Beschaffung und Platz, braucht aber Rechenleistung und einen verlässlichen Hypervisor. Am Standort ohne Serverraum, in der Produktion oder dort, wo die Firewall auch physisch trennen soll, gewinnt die Appliance.
Redundanz nötig?
Ab der UF-760 gibt es hot-swappable Netzteile, bei den großen Modellen auch Speicherredundanz. Wo der Internetzugang geschäftskritisch ist, gehört außerdem ein zweites Gerät im Verbund dazu – eine Frage der Lizenz und der Planung, nicht nur der Hardware.
FAQ
Häufige Fragen zu R&S Unified Firewalls
Jeder LANCOM Router filtert Verbindungen (Stateful Inspection) und schützt vor Angriffsmustern. Die Unified Firewall prüft darüber hinaus Inhalte: Sie erkennt Anwendungen, filtert Web und Mail und kann verschlüsselten Verkehr untersuchen. Bei erhöhtem Schutzbedarf betreibt man beide.
Ja. Ohne Lizenz arbeitet die Appliance nicht dauerhaft. Sie ist nach Modellklasse gestaffelt und in Laufzeiten von einem bis fünf Jahren erhältlich – die Verlängerung gehört fest in die Betriebsplanung.
Verschlüsselter Verkehr wird aufgebrochen, geprüft und wieder verschlüsselt – sonst sind Inhaltsfilter bei HTTPS blind. Der Preis ist Rechenleistung: Je nach Modell sinkt der Durchsatz deutlich. Rechnen Sie das bei der Baugröße ein, wenn Sie die Funktion einschalten wollen.
An vielen Standorten ja – die Unified Firewall kann routen und den Internetzugang aufbauen. Wo ein DSL-Modem gebraucht wird oder SD-WAN-Funktionen über die Management Cloud gewünscht sind, bleibt der Router davor.
Das BSI hat mehrere LANCOM-Produkte für die Verarbeitung VS-NfD-eingestufter Daten zugelassen. Die Zulassung gilt jeweils für eine bestimmte Modell- und Firmwarekombination, nicht pauschal für eine Baureihe. Sprechen Sie uns an – wir prüfen den Stand für Ihre Anforderung.