freaky21
Goto Top

DSL-Zugangsdaten wo?

Hallo

Wir haben bei uns in der Firma ein DSL-Modem und dahinter eine Sophos SG135 (Firewall, Router u.s.w.)
Das Modem ist als Bridge definiert, die DSL-Zugangsdaten stecken in der SG135.

Genauso gut, ginge es ja andersrum. Zugangsdaten in das Modem (dann nicht als Bridge) statt im Router.
Ich frage ich gerade was sicherheitstechnisch der bessere Weg ist.
Wie seht Ihr das?

Klaus

Content-Key: 256705

Url: https://administrator.de/contentid/256705

Printed on: April 18, 2024 at 16:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Dec 04, 2014 updated at 10:44:44 (UTC)
Goto Top
Moin,

Die Frage ist, was die Sophos alles machen soll. Wenn die auch für VPN oder zum "durchstellen" von verbindugne nach drinnen zustüändig ist, würde ich die Sophos die "Einwahl" machen lassen. Ansonsten kannst Du die auch in dem "Modem" eintragen. Allerdings sidn Rouetrkaskaden oft problematisch.

lks
Member: aqui
Solution aqui Dec 04, 2014 updated at 10:57:09 (UTC)
Goto Top
Technisch gesehen immer der erstere.
Mit einem NAT Router vor der FW hast du 2 mal NAT was Perfromance und Durchsatz kostet und erhelbliche Probleme mit Poert Forwarding usw. nach sich zieht weil du alle aktiven Protokoll die Inbound Connections auf die FW zulassen per Port Forwarding auf einen vorgeschalteten Router eintragen musst.
Dadurch bohrst du so oder so schon unzählige Löcher in die Firewall eines solchen Routers das es dessen NAT Firewall quasi überflüssig macht und dir auch gleich schon die Frage der Security beantwortet.
Als Router konfiguriert ist das Modem dann eine aktive IP Komponenten die mit dem dann vom Provider oft verwendeten TR-069 noch fremdsteuerbar und kontrollierbar ist.
Genau eigentlich was man NICHT will.
Fazit also: Als Router konfiguriert ist es nicht nur ein erheblicher technischer Rückschritt sondern auch aus Sicherheitssicht !
Belasse also alles besser genau so wie es ist !
Member: Freaky21
Freaky21 Dec 04, 2014 at 10:45:47 (UTC)
Goto Top
Danke für die ausführliche Antwort. Das leuchtet ein.

Klaus