jedikiller
Goto Top

Hardware zur Abschottung eines internen Schulungsnetzes?

Hallo zusammen,

wir haben bei uns in der Firma einen Schulungsraum, den wir gerne vom Intranet abschotten möchten. Gleizeitig sollen die Schulungsteilnehmer aber auch ins Internet kommen.
Früher haben wir die Abschottung via Fli4l realisiert. Nun möchten wir eine Hardwarelösung dafür anschaffen.

Nun frage ich mich zunächst welche Hardware ich benötige. Einen Router oder eine Firewall?

Ich möchte, dass vom Intranet Vollzugriff in das Schulungsnetz möglich ist. Aus dem Schulungsnetz sollen nur Port 80 und ein paar andere Ports erlaubt sein.

Habt ihr einen Tipp mit welcher Hardware ich das lösen kann?

Intranet und Schulungsnetz haben unterschiedliche IP-Netze.

DANKE für jede Hilfe!

Gruß

Jedi

Content-Key: 138316

Url: https://administrator.de/contentid/138316

Printed on: April 19, 2024 at 16:04 o'clock

Member: micha3l
micha3l Mar 16, 2010 at 08:20:28 (UTC)
Goto Top
Hi, schau dir mal IPCOP an. Recht einfach und kostenlos. Hardwareaufwand = sehr gering! Kannst auch eine VM dafür einrichten, ist aber nicht empfehlenswert.
Member: Der-Phil
Der-Phil Mar 16, 2010 at 08:48:27 (UTC)
Goto Top
Hallo,

er möchte doch gerade keine Softwarelösung. IPCop und Fli4l ist der gleiche Ansatz...

Wenn es nur so ein kleines Regelwerk sein soll, reicht z.B. ein Funkwerk r232b oder auch ein Linksys WRT54g mit entsprechender Firmware.

Phil
Member: aqui
aqui Mar 16, 2010, updated at Oct 18, 2012 at 16:41:25 (UTC)
Goto Top
Nimm sowas hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
bzw.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
ALIX Mini Mainbord und Gehäuse. Monowall oder Pfsense auf das CF geflasht und dann kannst du was du willst mit 5 Mausklicks über das GUI dieser kleinen Appliance einrichten.
Wenn du 2 linke Hände hast kannst du die HW auch fertig erwerben.
Ansonsten bleibt dir nur was Kommerzielles ala Watchbuard usw. zu kaufen.
Eine Firewall ist aber der richtige (und zwingende) Weg für dich !!
Member: aqui
aqui Mar 19, 2010 at 09:01:47 (UTC)
Goto Top
Wenns das jetzt war dann bitte auch
How can I mark a post as solved?
nicht vergessen !!
Member: Jedikiller
Jedikiller Mar 21, 2010 at 17:05:42 (UTC)
Goto Top
Hallo zusammen,

zunächst: Danke für die Antworten. (@ aqui, keine Sorge, hätte schon noch geantwortet. Ich weiß wie ein Forum funktioniert face-wink )

Werden einen Funkwerk r232b bestellen. Laut Handbuch müsste der für unsere Belange ideal sein.

Danke Gruß

JEDI
Member: aqui
aqui Mar 22, 2010 at 10:47:19 (UTC)
Goto Top
Ideal wäre die FW Lösung von oben, die auch noch preislich erheblich besser ist, von den Features mal ganz abgesehen.
Wenn du Pech hast ist die NAT Funktion auf dem Funkwerk Router nicht abschaltbar und damit ist dann eine Realisierung des Zugriffs vom Intranet auf Schulungsnetz nicht mehr möglich.
Man kann also nur hoffen das du das Handbuch sehr genau gelesen hast ?!