Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Suche Tutorial zu Netzwerkdesign

Mitglied: phoenixz

phoenixz (Level 1) - Jetzt verbinden

09.04.2010, aktualisiert 18.10.2012, 3788 Aufrufe, 2 Kommentare

Hallo zusammen,

ich stoße mit meinem Wissen über sinnvolles Netzwerkdesign immer mehr an meine Grenzen, obwohl wir nur eine recht simple Netzwerkarchitektur haben. Im Zuge unseres räumlichen Umzuges habe ich nun die Aufgabe, das Netzwertdesign zu aktualisieren, zumal neue Herausforderungen anstehen:

1. Möglichmachen von HomeOffice-Arbeitsplätzen,
2. Integrierung einer Gebäudeüberwachung, an der auch fremde CVlients angeschlossen sein werden.

Ich habe das von mir angedachte Netzwerkdesign mal als Datei angehangen und wäre für Tipps extrem dankbar. Insbesodere gefällt mir die "dreifache" Firewallsituation nicht (Lancom, IPCop, SBS). Sorry, aber ich habe einfach keine Ahnung...
34d4fe908d3dc122816820934531540b - Klicke auf das Bild, um es zu vergrößern

Einem Tutorial über SBS2k3 habe ich ursprünglich entnommen, dass es Sinn macht, den SBS mit zwei NICs zu betreiben (damit SBS als zusätzliche Firewall arbeiten kann). Nun wurde mir in einem Lancom-Forum empfohlen, eine NIC aus dem Server zu nehmen, da der Wert derselben sehr fraglich sei.

Hat jemand von Euch vielleicht auch einen Link bzgl. eines Tutorials, wo man solche Dinge auch mal von der Pieke lernen kann?

Vielen Dank im Voraus und liebe Grüße
Pino
Mitglied: maretz
09.04.2010 um 18:08 Uhr
Moin, wenn du schon selbst sagst das du keine Ahnung hast ist es mutig dir eine solche Aufgabe zu geben...

Aber: Ich selbst bin immer dagegen einen Server als Firewall zu nehmen. Ein Server ist für mich das System welches den meisten Schutz bekommen sollte - denn wenn der ausfällt ist der Schaden meistens am größten. Und grade auf dem System soll ich etwas installieren was potenzielle Eindringlinge erst abwehrt?

Hier nehme ich immer eine externe Firewall (z.b: Astaro) - dies hat noch nebenbei den Vorteil das es 90% der Script-Kiddys schon überfordert wenn es kein graphisches Login gibt was die kennen....

Ob man jetzt 1, 2 oder 5 Firewalls hintereinander schaltet ist dann ne eigene Entscheidung und eine Frage der benötigten Sicherheit...
Bitte warten ..
Mitglied: aqui
09.04.2010, aktualisiert 18.10.2012
Da kann man maretz absolut zustimmen. Wenn du keine Ahnung hast dann ist das kein leichtes Unterfangen, denn ein Tutorial für einen Raketentechniker findest du auch nicht mal so im Internet oder in einem Forum. Dafür lernen oder studieren manche ein paar Jahre. Diese Forderung ist also ziemlich naiv von dir, sorry !
Vielleicht kann man aber dein rudimentäres Netzwerk Wissen benutzen um dich auf die richtige Schiene zu bringen, denn für so ein simples Banalnetz sollte das allemal reichen !
Folgende Punkte solltest du mindestens umsetzen:
  • Deine unterschiedlichen Segmente solltest du auf VLANs bzw. VLAN fähigen Switches umsetzen (Switch 1 und 2)
  • Zwingend allein schon aus rechtlichen Gründen und Performance Gründen ist ein VLAN für das Voice Netz !
  • Die Netztrennung der Segmente Gebäudeüberwachung, Voice, Firmenentz und VPN-Zugang sollte in jedem Falle eine Firewall wie IPCop, Pfsense, Monowall etc. sein (wenns kostenneutral sein soll..). Niemals sollten diese Segmente in einem dummen, flachen Layer 2 Netz enden !
Diese Tutorials bzw. Threads sollten dir helfen:
https://www.administrator.de/VLAN_einrichten_-_Mehrere_Betriebe_und_Rout ...
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
https://www.administrator.de/wissen/vpns-mit-dd-wrt%2c-m0n0wall-oder-pfs ...
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen

Netzwerkdesign für Firmenerweiterung

gelöst Frage von 123kleinerNetzwerkgrundlagen4 Kommentare

Hallo Community, Unsere Firma wird erweitert und die Netzwerkinfstruktur muss dazu enstprechend angepasst werden. Ist-Zustand: 2x HP 2910-48G Plan: ...

Router & Routing

Netzwerkdesign mit 2 Core-Switches

Frage von best57Router & Routing7 Kommentare

Hallo an Alle! Ich soll eine Aufgabe lösen, wo ich mir nicht sicher bin, ob mein Ansatz der Allerbeste ...

Backup

Suche Tutorial für Disaster Recovery mit Backup Exec 2012

gelöst Frage von YannoschBackup3 Kommentare

Hallo liebe Community, weiß jemand von euch wo es ein ausführliches Tutoarial gibt auf dem eine Disaster Recovery unter ...

Netzwerkgrundlagen

Neues Netzwerkdesign mit VLAN Routing und Subnetting

Frage von panguuNetzwerkgrundlagen38 Kommentare

Hallo miteinander, ich möchte bei dem neuen Netzwerkdesign nichts falsch machen und irgendwas Wichtiges übersehen, weswegen ich euch um ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 2 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 8 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 12 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...