live15
Goto Top

Firewall-Proxy Server einrichten

Hallo allezusammen,
ich hoffe jemand von euch kann mir helfen bzw. hat ein paar Tips für mich.

Ich habe zuhause ein Netzwerk bestehend aus 6 Clients und einen Server, einen Router von der Telekom.

Da immer wieder Viren auf einigen Clients draufkommen möchte ich nun einen Firewall/Proxyserver installieren um den Internet Traffic mit zuschreiben und auch um gewisse Sicherheits Rules zu erstellen.


Hier ein bild wie es zurzeit ausschaut:

9739059018e98f625a47ddcba14e9883-netzwerk


Nun war meine idee die Clients in dem Netz zulassen. und das Netz des Routers und des Servers zu ändern. Sozusagen das nur der Server direkten zugriff auf den Router hat.

Dannach wollt ich bei den Clients die IP des Servers in dem IE Optionen als Proxyserver eingeben. Kann das so funktionieren?

917540a000a9e45358ba0a7b25e25284-netzwerk2

So das alle Clients über den Server gehen müssen um ins Internet zu gelangen!

Also Program würde ich den XAnalog proxy einsetzen. Problem an der ganzen sache ist es darf nix kostenface-smile
hab auch schon über linux nachgedacht problem an der sache ist da bin ich nicht ganz so bewandertface-smile

Ich würde mich freuen wenn mir jemand weiterhelfen kann und das ganze wenn möglich unter windowsface-smile

Vielen Dank im Vorraus

Grüße --live--

Content-Key: 126294

Url: https://administrator.de/contentid/126294

Printed on: April 23, 2024 at 22:04 o'clock

Member: harald21
harald21 Oct 02, 2009 at 07:59:03 (UTC)
Goto Top
Hallo,

wenn du die Clients zwingen willst, über den Server/Proxy ins Internet zu gehen, so spendieren dem Proxy eine zweite NIC und schalte ihn zwischen den Router und den Switch.

Internet --> Router --> Proxy --> Switch --> Clients
Clients und Proxy (NIC1) bleiben dann im Netz 192.168.10.x
Router und Proxy (NIC2) sind dann im neuen Netz 192.168.20.x

mfg
Harald
Member: nxclass
nxclass Oct 02, 2009 at 08:01:05 (UTC)
Goto Top
Schau Dir doch auch mal Janaserver an ( http://www.janaserver.de/start.php?lang=de ) diesen habe ich lange unter Windows eingesetzt weil er auch gleich Webserver, Emailserver ... mit dabei hat.

Dein Router darf dann nur die Daten von dem einen Rechner ins Internet lassen - damit niemand das umgehen kann.

Glaube aber nicht das es viel gegen Viren hilft - da meistens das größte Sicherheitsleck vor dem Rechner sitzt.
Member: RedRabbit
RedRabbit Oct 02, 2009 at 08:13:02 (UTC)
Goto Top
Wenn du eine eigene Maschine für den Proxy haben willst, empfehle ich IPCOP Läuft eigenständig, es gibt eine grosse deutsche Community und es macht alles, was du haben willst. IPCOP läuft zwar unter Linux, aber man muss keine Ahnung davon haben, es ist alles über eine Webschnittstelle konfigurierbar, Abgesehen davon kann man es mit weiteren Modulen erweitern, um z.B. Regeln für den ausgehenden Verkehr zu erstellen, einen Contentfilter für den Proxy zu haben etc.

Unter Windows fällt mir eigentlich wie meinem Vorredner nur Jana ein, dieser ist aber für Firmen nicht kostenlos, der Autor will da n bissel Geld für haben, wenn man es in Produktivumgebungen einsetzt. Ist aber durchaus bezahlbar.
Member: live15
live15 Oct 02, 2009 at 08:15:59 (UTC)
Goto Top
Internet --> Router --> Proxy --> Switch --> Clients
Clients und Proxy (NIC1) bleiben dann im Netz 192.168.10.x
Router und Proxy (NIC2) sind dann im neuen Netz 192.168.20.x

eine zweite nic habe ichface-smile das problem an der sache ist...irgendwie erkennt der meine 2. NIC nichtface-sad

aber Theoretisch kann ich ihn an jeder xBeliebigen stelle im netzwerkstehen haben, oder? ich müsste einfach nur die NIC´s anpassen

eigentlich so wie ich es im bild gezeichnet habe, bloß die 2.nic mit ner anderen ip.
Member: Flo985
Flo985 Oct 02, 2009 at 09:55:25 (UTC)
Goto Top
Ich kann dir Endian ans Herz legen, läuft bei uns in einer virtuellen Umgebung auf dem Server. Funktioniert einwandfrei. Und ist kostenlos
http://www.endian.com/de/community/download/
Member: harald21
harald21 Oct 02, 2009 at 10:52:10 (UTC)
Goto Top
Hallo,

eine zweite IP kannst du auch der ersten NIC geben.
Wenn du sichergehen willst, das die User den Proxy wirklich nicht umgehen können, dann brauchst du 2 getrennte Netzwerksegmente.

mfg
Harald
Member: live15
live15 Oct 06, 2009 at 08:44:30 (UTC)
Goto Top
Vielen Dank an alle die sich beteiligt haben.
ich hab es nun hinbekommen mit 2 netzwerkkarten. jede in einem anderen IP-Bereich und funktioniert wunderbar.