linuxverbrezler
Goto Top

Richtige DMZ mit 2 Routern

Hallo Ein Schönes Neues ,
will Webserver @ home am DSL Anschluß betreiben.

Kann ich das so aufziehen?


Internet --> Router 1 (Clients HeimNetz) ---> Router 2 --- WebServer

also explizit:

Internet ---> Router Speedport 721V ---> Lan1: PC1
Lan2: PC2
Lan3: Router Fritzbox --------> Webserver


Ich frage nur deshalb,
weil im Heise Artikel das andersrum konfiguriert dargestellt wird.
http://www.heise.de/netze/artikel/DMZ-selbst-gebaut-221656.html
Wieso das so ist erschließt sich mir nicht.

da steht:
Internet --> Router1 -- DMZ mit WEBSERVER --> Router2 --> Endgeräte Clients

kann ich das nicht so konfigurieren ?

Content-Key: 258881

Url: https://administrator.de/contentid/258881

Printed on: April 28, 2024 at 09:04 o'clock

Member: tikayevent
tikayevent Jan 04, 2015 at 11:55:34 (UTC)
Goto Top
Damit kannst du dir auch den ersten Router, sprich den Speedport, sparen, weil der Sicherheitsvorteil durch den zweiten Router wegfällt. Jeder aus dem Internet kann bis zu dir ins abgeschottete Netzwerk reingreifen.
Member: transocean
transocean Jan 04, 2015 at 11:59:11 (UTC)
Goto Top
Moin,

Alternative 2 in dieser Anleitung ist dein Freund.

Kopplung von 2 Routern am DSL Port

Und wenn Du eine richtige DMZ realisieren möchtest, dann nimm so eine Kiste.

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Gruß,

Uwe
Member: linuxverbrezler
linuxverbrezler Jan 04, 2015 at 14:45:01 (UTC)
Goto Top
Ok, danke werd das mit dem Alix Board realisieren face-smile


Internet --> Speedport 921V --> DMZ WEBSERVER --> ALIX/IPFIRE --> HeimClients so ok ?


was ich mich frag ob dann vom Internet oder DMZ eventuell auf das WebIface
des Speedport od. Alix zugegriffen werden kann??
Member: Pjordorf
Pjordorf Jan 04, 2015 at 16:31:08 (UTC)
Goto Top
Hallo,

Zitat von @linuxverbrezler:
ob dann vom Internet oder DMZ eventuell auf das WebIface des Speedport od. Alix zugegriffen werden kann??
Wenn du es so einrichtest und Konfigurierst - Ja. Ob aber ein Zugriff aus dem Internet auf die Interfaces deiner Sicherheitsbaustellen sinnvoll ist.... Lass nur Zugriff per LAN aus dein Heimnetz zu.....

Gruß,
Peter