Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Cisco PIX 501 und bzw hinter D-LINK 624 Wireless LAN

Mitglied: PIXman

PIXman (Level 1) - Jetzt verbinden

25.03.2008, aktualisiert 23:00 Uhr, 4569 Aufrufe, 2 Kommentare

Hallo zusammen,

eine Frage an euch. Ich werde mir eine Cisco PIX 501 zulegen und will diese im kleinen Privatnetzwerk einsetzen.

Und zwar habe ich mir folgendes überlegt:

Momentane Konfiguration: D-Link 624+ Wireless LAN Router hängt an DSL und verteilt an 3 Clients IP Adressen.

Die PIX möchte ich dazwischenklemmen.

Also:

Router(dyn. IP) --> PIX (feste IP) --> Clients

Funktioniert das? Kann ich das gesamte Regelwerk der PIX-Firewall benutzen und ACL auf den Inside und Outside Interfaces definieren?

Meine bisherige Überlegung: Der D-LINK Router soll sich ganz normal ins DSL einwählen, kein DHCP mehr machen, sondern eine feste IP an die PIX vergeben, welche dann DHCP (oder feste IPs) an die Clients weitergibt. Funktioniert das?

Kann man bei der PIX ACL's auch für MAC-Adressen anlegen und nicht nur für IP's?

Für einige Antworten (evtl. auch Configs) wäre ich dankbar...

Gruß

PIXman
Mitglied: sysad
25.03.2008 um 22:19 Uhr
Momentane Konfiguration: D-Link 624+
Wireless LAN Router hängt an DSL und
verteilt an 3 Clients IP Adressen.


Wenn du das sauber konfiguriert hast, wird das durch den Cisco kein bisschen sicherer (es wird einem immer kostenintensiv suggeriert, dass eine 'Hardware Firewall' besser ist. Und was läuft auf der HW? Richtig, Software). Ein NAT System ist normalerweise absolut ausreichend, wenn das Portforwarding durchdacht ist. Habe schon einige 624 und 624+ im Einsatz, und bei keinem ist bis jetzt jemand durchgekommen. Heisst ja nicht dass es nicht geht, aber ich warte.....
Bitte warten ..
Mitglied: PIXman
25.03.2008 um 23:00 Uhr
hallo sysad,

Danke für deine antwort.

Ich bin mir sehr wohl bewusst, dass ein NAT router sehr gut ist, zumindest für die eingehenden verbindungen. Leider habe ich keinen "normalen" router gefunden, bei dem man acl's definieren kann. Beim dlink kann man, bitte korrigiere mich, soweit ich weiß 10 user defined rules einstellen. Diese werden nach meinen tests auch "willkürlich" abgeklappert und nicht wie bei einer firewall ein regelwerk durchlaufen.

Also um es auf den punkt zu bringen, ich will hauptsächlich den ausgehenden traffic über lan kontrollieren können. Dieser wird leider immer vernachlässigt. Daher meine frage obs hinter einem router funktioniert. Ansonsten würd ich die firewall vor den router klemmen ;)


Grüßle
Bitte warten ..
Ähnliche Inhalte
Firewall

Cisco Pix 501 - Fehler Unable to launch device manager !!?

Frage von babyloniaFirewall7 Kommentare

Hi, Cisco Pix 501 Version 6.3(5) Ich habe den PIX Device Manager pdm304.bin installiert. Dann habe ich versucht den ...

Router & Routing

Keine PDM-Konfiguration meiner guten alten pix 501

Frage von rabo001Router & Routing1 Kommentar

Hallo, ich weis es ist ein Uraltteil aber ich möchte sie weiter nutzen meine pix501. Nur jetzt gibt es ...

Netzwerkmanagement

D-Link und VLAN

gelöst Frage von Bastler0815Netzwerkmanagement16 Kommentare

Hallo zusammen, ich habe schon viele Einträge gelesen und auch viele probiert, leider kam ich nicht an mein gewünschtes ...

LAN, WAN, Wireless

Cisco Wireless 2500 Controller

gelöst Frage von spidernetLAN, WAN, Wireless1 Kommentar

Hallo, ich habe einen Cisco Wireless 2500 Controller und möchte gerne einstellen, dass das WLAN nur an bestimmten Tagen ...

Neue Wissensbeiträge
Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 13 StundenAusbildung8 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 2 TagenSpeicherkarten2 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Sicherheit

Diverse D-Link-Router durch drei Schwachstellen kompromittierbar

Information von kgborn vor 2 TagenSicherheit

Hat jemand D-Link-Router in Verwendung? Einige Modelle sind sicherheitstechnisch offen wie ein Scheunentor. Äußerst unschöne Sache, aber nichts neues ...

Hardware

100.000 Mikrotik-Router ungefragt von Hacker abgesichert

Information von 7Gizmo7 vor 3 TagenHardware3 Kommentare

Hallo zusammen, da hier ja öfters mal von Mikrotik gesprochen wird. Trotz Updates klafft eine Sicherheitslücke in Hundertausenden Mikrotik-Routern. ...

Heiß diskutierte Inhalte
Off Topic
SysAdmin im öffentlichen Dienst - jemand Erfahrungen?
Frage von JohnDorianOff Topic22 Kommentare

Hallo zusammen, hat jemand Erfahrung wie es so ist als SysAdmin im öffentlichen Dienst (Landkreis) im Südwesten der Republik ...

SAN, NAS, DAS
Nas mit USB und LAN gleichzeitig zugreifen
gelöst Frage von MarkBeakerSAN, NAS, DAS16 Kommentare

Hallo zusammen, ich suche eine Art NAS, womit ich via LAN und USB zugreifen kann. Folgender Aufbau ist gedacht: ...

Vmware
Offene LDAP-Server in AS
gelöst Frage von obi-wan-kenobiVmware16 Kommentare

Hallo alle Miteinander, ich habe ein Problem, unsere VM-Ware Appliance (Version. 6.5.0.10000) ist scheinbar angreifbar. Wir haben eben die ...

Entwicklung
Ist dies als Programmieren zu bezeichen?
Frage von kmsw110Entwicklung13 Kommentare

Hallo, ein Kollege redet dauernd darüber das er im Betrieb seine Maschinen (Fräsmaschinen) Programmiert bzw. Zahlenwerte in ein .txt ...