Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Designfrage - Interne Netzwerkkarte für externe Firewall?

Mitglied: Maze13

Maze13 (Level 1) - Jetzt verbinden

27.01.2011, aktualisiert 17:10 Uhr, 3675 Aufrufe, 6 Kommentare

Aufbau einer echten DMZ mit externen und internen Firewall

Hi alle zusammen!

Wir möchten uns eine zweite Firewall anschaffen und dann eine echte DMZ bauen (bisher nur logisch). Die Frage wäre jetzt: wie kommen die internen Anfragen (also bspw. http-request an Internet-Server) von der internen Firewall an die externe?

a) über das DMZ-Subnetz, bspw. 192.168.1.0 /24?

oder

b) über das interne Subnetz, bspw. 192.168.2.0 /24 --> Voraussetzung dafür wäre, dass die externe Firewall ebenfalls mit einer NIC/IP-Adresse ins interne Subnetz ausgestattet würde?

Also als Frage an die Experten: was wäre ein sauberes Design bzw. wie macht ihr es in der Praxis?

Vielen Dank schon mal im voraus!

Euer Maze
Mitglied: Maze13
28.01.2011 um 15:58 Uhr
Also, entweder habe ich den Artikel nicht verstanden (habe ihn jetzt 3x mal gelesen) oder Du hast meine Frage nicht richtig verstanden?!

Ich wollte gerne wissen, ob die externe Firewall einen direkten Zugang zum LAN per NIC haben darf/sollte/muss? Das der Zugriff auch über den Umweg der DMZ-Subnetze stattfinden kann (also per Routing --> statisch/dynamisch), die ja jeweils von interner und externer Firewall zugänglich sind, ist mir bereits klar.

Vielen Dank, Maze!
Bitte warten ..
Mitglied: dog
28.01.2011 um 20:38 Uhr
http://en.wikipedia.org/wiki/File:DMZ_network_diagram_2_firewall.svg

Was ist denn an dem Bild nicht eindeutig?

Bei einer Zwei-Bein-DMZ müssen beide Firewalls natürlich in Reihe geschaltet werden, genau das steht auch in dem Absatz.
Würdest du die externe Firewall mit dem internen Netz verbinden würdest du den ganzen Sinn der zweiten Firewall wieder aufheben.
Der Sinn so eines Konzepts ist es Sicherheitsrisikos zu minimieren, die durch Softwarebugs oder Fehlkonfiguration bei der äußeren Firewall auftreten können.
Bitte warten ..
Mitglied: Maze13
31.01.2011 um 09:38 Uhr
Hi,

Würdest du die externe Firewall mit dem internen Netz verbinden würdest du den ganzen Sinn der zweiten Firewall wieder
aufheben.

Okay, aber wie kommen die Internet-requests aus dem internen LAN an die externe Firewall? Die interne FW hat ja keine direkte Internetanbindung. Daher muss in irgendeiner Weise auf die externe FW "geroutet" werden: entweder über ein Subnetz aus der DMZ oder die externe Firewall hat eine eigene IP aus dem internen LAN und die Clients haben die externe FW direkt als GW hinterlegt.

Viele Grüße, Maze
Bitte warten ..
Mitglied: dog
31.01.2011 um 11:55 Uhr
entweder über ein Subnetz aus der DMZ

Richtig.

und die Clients haben die externe FW direkt als GW hinterlegt.

Nein, abgesehen davon, dass das so nicht gehen würde würde das schon wieder den Sinn einer DMZ vernichten.
Bitte warten ..
Mitglied: Maze13
31.01.2011 um 13:53 Uhr
Okay, kapiert. Merci beaucoup

Greetz Maze
Bitte warten ..
Ähnliche Inhalte
Windows Server
Designfrage zu GPOs
gelöst Frage von jsysdeWindows Server13 Kommentare

Moin moin zusammen. Ich wollte gern mal eure Meinungen zum Thema GPO-Design hören, aktuell gegeben sei ein AD mit ...

Router & Routing

Designfrage - viele VLAN interfaces oder ein physikalisches Interface an Firewall?

gelöst Frage von JohnDorianRouter & Routing4 Kommentare

Hallo zusammen, ich stehe momentan in meiner Firma kurz vor der Neustrukturierung unseres Netzwerks. Ganz grob sieht das ganze ...

Windows Server

Interne und externe Netzwerkverbindung

gelöst Frage von Maria1985Windows Server5 Kommentare

Hallo zusammen, ich möchte einen mit Win Server 2016 laufenden Webserver in einem Rechenzentrum zu Backupzwecken mit einem Synology-NAS ...

Verschlüsselung & Zertifikate

Interne, externe Zertifikate

gelöst Frage von specialuserVerschlüsselung & Zertifikate4 Kommentare

Hallo, wir haben für unsere externe Domäne ein neues Wildcardzertifikat installiert, davor war für unsere interne Domäne und unsere ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Erfahrungsbericht von hardykopff vor 1 TagWindows 105 Kommentare

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 TagenAdministrator.de Feedback18 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 2 TagenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 3 TagenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Windows Server
Standortvernetzung zu einem Strato VServer (Windows)
Frage von matzefratze81Windows Server10 Kommentare

Moin, ich komme aus einem Enterprise-Umfeld und habe den Fehler gemacht, dass ich mich auf ein kleines Unternehmen eingelassen ...

Grafikkarten & Monitore
4k EIZO Monitor, Fernseher und Splitter
Frage von LerxxeyGrafikkarten & Monitore9 Kommentare

Hallo Zusammen, vielleicht könnt ihr mir bei einem Problem helfen wo ich einfach nicht mehr weiterkomme Und zwar haben ...

TK-Netze & Geräte
Fax im Betrieb
Frage von gansa28TK-Netze & Geräte6 Kommentare

Hallo zusammen, Endlich wurden meine Gebete Erhört und der Rechner meines Bekannten dem ich etwas unter die Arme greife, ...

Humor (lol)
Nerd Zeitschrift gesucht
Frage von 2SeitenHumor (lol)6 Kommentare

Hey Zusammen, Ich suche eine Zeitschrift bei der es ums technische Basteln geht. Pc zusammenschrauben, Arduino Projekte, Server Tipps ...