Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Hardware Firewall trotz neuem Router mit integrierter Firewall

Mitglied: badrulecracker

badrulecracker (Level 1) - Jetzt verbinden

06.12.2006, aktualisiert 08.12.2006, 9272 Aufrufe, 4 Kommentare

Moin...


ich habe hier mal eine Frage. Wir haben vor kurzem einen neuen Router für einen Company Connect Zugang bekommen. Der Router ist ein LANCOM 1611+.

Momentan haben wir als Router einen anderen LANCOM mit normalem SDSL Anschluss. Dahinter steht eine Hardware Firewall der Firma Fortinet. Eine Fortigate 60. Der Router ist im 101.X Subnetz, wohingegen das LAN sowie die Firewall im 100.X Subnetz ist. Nur der eine WAN Ausgang der Firewall ist im 101.X Subnetz. Die Firewall läuft im NAT Modus.

Wenn ich das richtig verstanden habe, kann diese auch im Transparent (Briged) Modus laufen, wenn der Router im selben Subnetz liegt. Daher meine erste Frage: Was hat unsere momentane Konfiguration für einen Vorteil bzw. Nachteil, oder besser was sind die Vor- & Nachteile vom NAT / Transparent Modus?


Der neue Router von LANCOM hat bereits eine Firewall drin. Nun stellt sich die Frage, ob man die Fortigate überhaupt noch benötigt. Ist die Firewall des Routers vergleichbar gut mit der Fortigate? Wenn nicht, darf man dann weiterhin die Firewall im NAT Modus laufen lassen, oder muss man den Transparent Modus wählen?

Hintergrund ist der, dass ein VPN aufgebaut werden soll. Das VPN Gateway soll der Router sein. Die Firewall kann zwar auch als VPN Gateway benutzt werden, soll aber nicht, da der Router das schon übernimmt.

Über ein paar Antworden würde ich mich freuen, da ich noch ziemlich Grün hinter den Ohren auf diesem Gebiet bin.
Mitglied: Rafiki
06.12.2006 um 21:02 Uhr
Wenn ich das richtig verstehe dann meinst du 192.168.101.x subnetz zwischen dem Lancom Router und der Fortigate Firewall. Oder hat die Fortigate Firewall ebenfalls eine public IP?

Die Firewall von dem Lancom Router ist grundsätzlich gut. Den Bereich zwischen dem Router und der Firewall kannst du ams DMZ verwenden. Siehe Artikel bei heise: (ich muss ja nicht alles abschreiben)
http://www.heise.de/netze/artikel/78397

Du kannst z.B. einen Webserver, Emailserver oder Dateiaustausch mit Kunden in der DMZ unterbringen ohne Computer in deinem Netz zu gefährden.

Wenn deine Kollegen eine VPN Verbindung von einem Notebook im Internet zum internen Netzwerk aufbauen wollen könnte es Probleme mit der ersten Firewall geben. Aber dafür wären mehr Details erforderlich.

Einziger Nachteil an zwei Geräten ist das beide funktionieren müssen, fällt eines aus geht nix mehr.
Gruß Rafiki
Bitte warten ..
Mitglied: badrulecracker
07.12.2006 um 08:52 Uhr
Wenn ich das richtig verstehe dann meinst du
192.168.101.x subnetz zwischen dem Lancom
Router und der Fortigate Firewall. Oder hat
die Fortigate Firewall ebenfalls eine public
IP?

Nein, die Firewall hat keine Public IP. Wie du sagtest hat diese eine IP im 192.168.101.x Subnetz.

Die Firewall von dem Lancom Router ist
grundsätzlich gut. Den Bereich zwischen
dem Router und der Firewall kannst du ams DMZ
verwenden. Siehe Artikel bei heise: (ich
muss ja nicht alles abschreiben)
http://www.heise.de/netze/artikel/78397

Also ich habe gerade mir nochmal die beschreibungen der beiden Firewalls durchgelesen, die Fortigate kann einiges mehr, also Content Block von Websites, dann Email Scanner, prüft Viren von HTTP & FTP usw.
Ich denke daher ist es sinnvoll, beide weiter zu benutzen.


Du kannst z.B. einen Webserver, Emailserver
oder Dateiaustausch mit Kunden in der DMZ
unterbringen ohne Computer in deinem Netz zu
gefährden.

An eine DMZ habe ich auch schon gedacht, aber der Citrix Server steht momentan hinter der Firewall und soll es wohl auch weiterhin, weil dort nicht nur Citrix drauf läuft...

Wenn deine Kollegen eine VPN Verbindung von
einem Notebook im Internet zum internen
Netzwerk aufbauen wollen könnte es
Probleme mit der ersten Firewall geben. Aber
dafür wären mehr Details
erforderlich.

Welche Firewall meinst du, die von dem Lancom Router? Welche Details brauchst du?
Ich habe daran gedacht, die Fortigate als Briged Firewalll zu benutzen um damit kein weiteres NAT einzubauen. Also Router bekommt IP im 100.x Subnetz, dahinter die Firewall, als Briged und dann das netzwerk. Wäre das so ok? Weil sonst hat man ja wieder 2x NAT: 1. im Router selbst und 2. in der Firewall mit NAT Modus...

mfg, brc
Bitte warten ..
Mitglied: aqui
07.12.2006 um 11:23 Uhr
Der Router hat keine stateful Firewall ! Also keine richtige "Firewall" wenn du so willst sondern nur einen Adress und Application Filter mit NAT. Aus Security Sicht ist eine dedizierte stateful Firewall mit teilweiser Content Inspection wie die Fortinet nicht wirklich mit einer Router Firewall zu vergleichen, da sie erheblich mehr kann.
Bitte warten ..
Mitglied: Rafiki
08.12.2006 um 18:16 Uhr
Wenn du Kollgen die Möglichkeit anbieten möchtest den FortiClient zu verwenden, dann ist es unpraktisch das deine FortiGate Firewall eine private IP Adresse hat.

Siehe Bild auf der Fortinet Webseite.
http://www.fortinet.com/images/pic_smb2.gif

Der Lancom Router kann evtl. VPN traffic durchlassen und ein entsprechendes NAT durchführen. Ob das dann kompatiebel ist der der VPN Technik von FortiNet weiss ich nicht.

gruß Rafiki
Bitte warten ..
Ähnliche Inhalte
Hardware
Neue Hardware für Firewall
Frage von Phill93Hardware4 Kommentare

Hallo, brauche für meine DMZ Firewall neue Hardware. Da hat letzte Woche die Hardware den Geist aufgegeben und das ...

Firewall
Hardware Firewall vs. Router OS
gelöst Frage von PharITFirewall3 Kommentare

Hallo allerseits, sorry, dass ich diese Frage stelle -ich glaube, die gab es schon Mal. Aber es ergibt sich ...

Router & Routing
Hardware Firewall Gesucht
Frage von PPR-DevRouter & Routing19 Kommentare

Hallo Zusammen Ich suche momentan eine kleine Hardware firewall fürs Heimnetz und Büro ink. Server. Wobei Heimnetz und Büro ...

LAN, WAN, Wireless
Mehrere Hardware Firewalls
Frage von cerberus90LAN, WAN, Wireless10 Kommentare

Hallo, nach längerem lesen auf diesem Portal muss ich nun doch auch mal selbst eine Frage stellendenkt ihr es ...

Neue Wissensbeiträge
Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 3 StundenSicherheit

->Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 2 TagenRouter & Routing9 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 3 TagenNetzwerkgrundlagen1 Kommentar

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 5 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

Heiß diskutierte Inhalte
Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server19 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Windows Netzwerk
Gruppenrichtlinie für einen PC deaktivieren
gelöst Frage von Florian961988Windows Netzwerk14 Kommentare

Hallo, kleines Problem und immoment finde ich dazu keine Lösung oder mir fällt nicht ein, wie ich es suche ...

Festplatten, SSD, Raid
LSI 9361 Controller, versehentlich virtual Drive am Controller gelöscht
Frage von pixel24Festplatten, SSD, Raid12 Kommentare

Hallo zusammen, gibt es hier einen Experten der sich gut mit LSI MegaRAID auskennt? Ich habe versehentlich im Controller-BIOS ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
gelöst Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...