Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DMZ einrichten - DMZ an WAN-Port?

Mitglied: RogerGordian

RogerGordian (Level 1) - Jetzt verbinden

02.12.2007, aktualisiert 04.12.2007, 12777 Aufrufe, 4 Kommentare

Hallo,

ich habe den Artikel von heise-netze "Abrüstung gegen Einbrecher" und vom Tutorial "Kopplung von 2 Routern am DSL-Port" gelesen.

Ich möchte eine solche DMZ einrichten.

Folgende Situantion liegt bei mir vor:

Ich möchte mit mehreren Rechnern ins Internet gehen, diese sind untereinander vernetzt, WLAN soll folgen.
Der externe Router ist vorhanden, er wurde vom ISP gestellt. Ich habe auf diesen Router keinen Zugriff und kenne nur die IP des Ports, an dem ich mich an den Router anschließen kann: 192.168.0.1

Der interne Router ist noch nicht vorhanden.

Da ich absolut nicht weiß um welches Gerät es sich bei dem externen Gerät es sich handelt und auch keine Einstellungen dort vornehmen und ihn nicht austauschen kann, möchte ich mich durch eine DMZ absichern.

Meine Frage ist, kann ich für den internen Router jeden x-beliebigen DSL-Router ohne integrierten Modem benutzen, oder muss dieser bestimmte Merkmale/Protokolle aufweisen?

Wie verbinde ich den Internen Router mit dem "Externen"? über den WAN-Port des Internen?

Welches Protokoll muss ich beim internen nutzen für die Verbindung? PPTP oder PPPoE?

Danke im voraus für die Antworten.

Gruß
Roger
Mitglied: Arch-Stanton
02.12.2007 um 22:09 Uhr
Moin,

da Dir nur eine private Adresse zugewiesen wurde, kannst Du keine DMZ aufbauen. Du brauchst mindestens die Möglichkeit, an dem Internetrouter eine Portweiterleitung einzustellen.

Solch ein Konzept funktioniert nur, wenn Deine Wan-Adresse aus dem öffentlichen Netz stammt.

Gruß,

Arch Stanton
Bitte warten ..
Mitglied: aqui
03.12.2007 um 18:24 Uhr
Nein nicht unbedingt ! Die Portweiterleitung kann natürlich auch auf Private RFC 1918 Adressen erfolgen, denn dem externen Router ist es letztlich egal ob diese Adressen öffentlich sind oder nicht. Anhand der IP Adresse die du bekommen hast kannst du ja sehen das der externe Router auf dem zu keinen Zugriff hast ja selber NAT macht zum Provider, denn die 192.168.0.1 ist einen private Adresse. Es ist zu vermuten, das der provider dir das ganze Netz 192.168.0.0 zur Verfügung gestellt hat.
Die Heise Lösung ist eine DMZ des kleinen mannes also keine wirkliche DMZ erfüllt aber durchaus die Forderungen.
Arch-Stanton hat aber Recht das port Forwardings problematisch werden können. Weniger aus der Sicht der Adressen, ob privat oder öffentlich spielt keine Rolle sondern vielmehr aus Sicht des Managements.
Eine PFW Liste muss ja auf dem externen Router konfiguriert werden und auf den hats du ja keinen Zugriff.... Ggf. macht aber dein provider das für dich wenn du ihm die Angaben dazu lieferst oder du brauchst schlicht und einfach diese Funktion des Zugriffs von außen nicht.

Alle anderen Fragen beantwortet allerdings ausführlich das Tutorial oder die heise Beschreibung, die du scheinbar nicht aufmerksam gelesen hast....

a.) Ja alle Router OHNE Modem kannst du Verwenden
b.) PPPoE oder PPTP Protokoll ?? Die Antwort ist: Keins dieser Protokolle kannst du verwenden und darfst sie tunlichst also auch nicht einstellen !!! Das sind Protokolle die der externe Router bedient. Du bekommst eine statische IP Adresse, folglich MUSS dein Router die Möglichkeit haben eine statische IP Adresse auf dem WAN/DSL Interface zu konfigurieren !!!
Also dein Router müsste dann z.B. die 192.168.0.254 dort haben mit einer default Route auf die 192.168.0.1 !

Das beantwortet dann auch gleich die Frage nach den Features eines solchen Routers: Eben diese einer statischen IP Adresse auf dem WAN Interface !!!
Das ist das einzige spezielle was der Router können muss. Ganz Billigsysteme können das oft nicht !

Ein Linsys WRT54G z.B. supportet das problemlos !
Bitte warten ..
Mitglied: RogerGordian
03.12.2007 um 20:13 Uhr
Danke für die Antworten, das hat mir schon sehr viel weitergeholfen.

Ich benötige auch eine "echte" DMZ, sie soll ja nur als Sicherheitseinrichtung dienen, damit ich selbst eine eigene "Hardware"-Firewall dazwischen schalten kann. sonst würde auch ein Switch/AccessPoint genügen.

Der Provider hat mir leider nicht das gesamte Netz 192.168.0.0 zur verfügung gestellt, sondern hat laut Installationsprotokoll nur die ersten 50 IP Adressen zur Verfügung gestellt.

Mit dem Port Forwarding muss ich mich dann nochmal beim Provider erkundigen.

Gruß
Roger
Bitte warten ..
Mitglied: aqui
04.12.2007 um 11:16 Uhr
Das ist aber egal...auch mit den ersten 50 IP Adressen funktioniert das Konzept problemlos !!

Deine IP Adresse vom sekundären Router muss dann eben z.B. 192.168.0.49 lauten
Bitte warten ..
Ähnliche Inhalte
Router & Routing
DMZ auf FVS 318N einrichten
gelöst Frage von reisfinkRouter & Routing4 Kommentare

Hallo , der alte Router/Firewall musste gewechselt werden. Der neue Router/Firewall FVS 318N ist installiert und läuft bestens. Wobei ...

LAN, WAN, Wireless
2 Wan Port an Mikrotik
Frage von roeggiLAN, WAN, Wireless10 Kommentare

Hallo Zusammen Ich stehe vor einem kleinen Problem. Habe eine Mikrotik RB 3011 bei der ich 2 Ports als ...

Router & Routing

Zugriff auf Geräte hinter pfSense durch WAN-Port

Frage von mabue88Router & Routing15 Kommentare

Hallo, ich hatte folgenden Aufbau geplant: - Internet und Telefonie per Kabel von Kabel BW (mit Fritzbox 6490) - ...

Router & Routing

Server getrennt über WAN Port ins LAN

gelöst Frage von 120764Router & Routing7 Kommentare

Hallo liebe Community, Ich habe ein Problem und komme selbst leider nicht mehr weiter. zu meiner Topologie: Ich habe ...

Neue Wissensbeiträge
LAN, WAN, Wireless

UniFi - UAP Antenna Radiation Patterns - WLAN Ausstrahlungsmuster

Information von StefanKittel vor 16 MinutenLAN, WAN, Wireless

Hallo, wer sich schon immer mal gefragt hat wie der Unterschied in den WLAN Access Points bei Unifi wirklich ...

Windows Userverwaltung

Passwortwechsel in der Domain bei Anmeldung erzwingen

Anleitung von Looser27 vor 10 StundenWindows Userverwaltung6 Kommentare

Nachdem es immer wieder User geschafft haben, sich während des laufenden Betriebes auszusperren, habe ich nach einer Möglichkeit gesucht, ...

Ausbildung

Linux-Ausstieg in Niedersachsen - Windows statt Bugfix

Information von StefanKittel vor 3 TagenAusbildung39 Kommentare

Sind ja nur Steuergelder

Speicherkarten

Neuer Speicherkartentyp - zunächst nur für Huawei-Smartphones (künftig auch für Notebooks u. Tablets?)

Tipp von VGem-e vor 5 TagenSpeicherkarten6 Kommentare

Servus, als ob das "Chaos" i.S. Speicherkarten noch nicht groß genug wäre?! Evtl. kommt dieser neue Kartentyp bald auch ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Passwortwechsel Zeitpunkt festlegen
gelöst Frage von Looser27Windows Userverwaltung32 Kommentare

Guten Morgen liebe Kolleginnen und Kollegen, da es eine Userin in meinem Urlaub geschafft hat, sich vom AD vollständig ...

Microsoft
Netzlaufwerksordner Berechtigungen Speichern unter aus Programmen
gelöst Frage von ITler7Microsoft19 Kommentare

Moin, bin in ein neues Unternehmen eingetreten und habe die Anforderung bekommen Berechtigungen auf einige Ordner anzupassen, da bisher ...

Windows Server
Probleme im AD am Außenstandort
gelöst Frage von emeriksWindows Server19 Kommentare

Hi, wir haben ein Problem mit AD und GPO am Außenstandort und ich stehe momentan mächtig auf dem Schlauch. ...

Flatrates
Geschwindikeitsprobleme zwischen 1 und 1 - Vodafone Heimnetz
Frage von muenchhausenFlatrates15 Kommentare

Moin erstmal, Vorweg mein Setup 1. Wohnsitz Vodafone 400K Leitung (kommt sogar komplett an, auch um 18 Uhr) 2. ...