Hallo zusammen!
Ich hab die Aufgabe bekommen, die Internetanbindung einer
Firma zu erneuern.
Das is ja noch nix schlimmes 
Dazu gehört u.a. auch, dass von einem
externen Mailprovider (hier T-Online Business Homepage) zu
einem intern verwalteten Mailserver gewechselt werden soll.
Bei vorhandenem Knowhow (oder ausreichendem Budget) ne sinnvolle Sache.
Die Anbindung soll über eine professionelle Standleitung (z.B.
Q-DSLmax [SDSL mit 2,3 Mbps] oder NetCologne [ADSL mit 1,5
Mbps]) geschehen
Okay, wenn ihr solch eine Leitung braucht, gut.
und eine Managed Firewall (MFS) angeschafft werden.
Meint das, daß sie von einem externen Dienstleister administriert wird?
Weil der preisliche Unterschied zwischen MFS mit und ohne DMZ
aber sehr hoch ist, überlege ich, ob ich zwingend eine DMZ
brauche.
Wenn Du auf bestimmte Maschinen Zugriff von „innen“ _und_ „außen“ zulassen möchtest, kann eine DMZ eine sinnvolle Einrichtung sein. Denn genau dafür ist sie da.
Wenn ich den Router und die MFS ohne DMZ so konfigurieren
lasse, dass alle Anfrage auf Port 25 (SMTP) an meinen
„Mailfilter“ im internen LAN geschickt werden, brauche ich ja
nicht unbedingt eine SMZ mit Mail Relay. Oder öffne ich hier
ein Einfallstor, das mein LAN kompromittiert?
In dem Moment, in dem Dein „Mailfilter“ kompromittiert ist (und das ist generell nicht auszuschliessen, weil er vom Internet aus erreichbar ist!), ist Dein gesamtes LAN kompromittiert. Deine LAN-Sicherheit hängt also maßgeblich von der des Mailfilters ab.
„Mailfilter“ in diesem Sinne soll ein PC oder Server werden,
auf dem dann ein Tool á la GFIsoftwares Mail Essentials läuft,
um Spam, Würmer und Exploits zu filtern. Dieses Tool empfängt
die Daten auf Port 25 und gibt sie gefiltert an meinen echten
Mailserver weiter.
Das Tool kenne ich nicht, aber Windows Betriebssysteme sind generell als nicht sicher anzusehen.
Meine Überlegung geht im Moment stark zum Angebot von
NetCologne, da wäre dann eine NetScreen 5XT (ohne DMZ) oder
NetScreen 25 (mit DMZ) drin. Gibt’s Erfahrungsberichte zu den
Geräten und/oder zum MFS von NetCologne?
Leider beides nicht, sorry. Weiter unten schreibst Du was von ~625 EUR/Monat. Ich behaupte, für das Geld bekommst Du einen Unix-Experten, der Dir eine solche Firewall (Konzept plus Gerät plus Wartung) einrichtet, auch mit DMZ, und zwar derart, daß es am Anfang etwas mehr Geld kostet, sich aber spätestens nach einem Jahr locker rentiert hat. Eventuell ist es ja auch eine Möglichkeit, daß Du Dir selbst das Wissen aneignest - muß ja nicht sofort auf einen Schlag sein.
Das ist jetzt ein wenig aus der Hüfte geschossen, aber eine Überlegung bestimmt wert. Mir ist klar, daß Dir das jetzt nur wenig hilft. Doch _so_ wie es jetzt ist, bist Du den Vertrieblern der Anbieter hoffnungslos ausgesetzt. Ein kurzes Fazit_ Eine DMZ kann eine sehr sinnvolle Einrichtung sein. Ob der Preis gerechtfertigt ist, ist schwer abschätzbar - was ist Euch Euer LAN wert? Die Preisdifferenz erscheint mir jedoch ein wenig hoch.
Bloß - hast Du wirklich die Wahl?
*grübel*
Gruß,
Doc.