Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

2 Netzwerke komplett trennen, nur gemeinsamer Internet-Zugang

Frage Netzwerke Router & Routing

Mitglied: Meierjo

Meierjo (Level 2) - Jetzt verbinden

25.02.2009, aktualisiert 15:45 Uhr, 18629 Aufrufe, 3 Kommentare

Hallo Forum

Folgendes Vorhaben:

Netzwerk 1
IP Adresse: 192.168.100.1
Subnet: 255.255.255.0
Gateway: 192.168.100.1

Netzwerk 2
IP Adresse: 192.168.50.1
Subnet: 255.255.255.0
Gateway: 192.168.50.1

Beide Netzwerke sind an einem Zyxel Router P661 H-I angeschlossen. Der Router verfügt ja über "IP Alias". In den Lan-Einstellungen ist 192.168.100.1 als Gateway eingetragen, im IP Alias 192.168.50.1.

Nun können die beiden Netzwerke ja aufeinander zugreifen (anpingen), und genau das möchte ich unterbinden.
- Reicht es aus, wenn ich entsprechende Firewall-Regeln definiere, damit die Rechner einander nicht anpingen können?
- Ist gewährleistet, dass wenn sich die Rechner nicht anpingen könne, auch keinerlei Daten-Austausch stattfindet (z.B. wenn in sich in beiden Netzwerken Domänencontroller befinden)
- Oder sollten aus Sicherheitsgründen die Netzwerke mit mehreren Routern getrennt werden?

Falls ja, wie müsste das Netzwerk mit mehreren Routern aufegabut sein?

Danke für eure Mithilfe

Gruss meierjo
Mitglied: aqui
25.02.2009 um 15:51 Uhr
Wenn der Zyxel eine Accessliste auf die Alias Adresse zulässt, reicht es damit einen Datenfluss vom Netzwerk 192.168.50.0 /24 ins das Netzwerk 192.168.100.0 /24 und umgekehrt mit einer einfachen ACL ala
Blocke IP mit Quelladresse 192.168.50.x nach Zieladresse 192.168.100.x

Damit hast du dann jeglichen Datenfluss zwischen beiden Netzen unterbunden !
Supportet der Zyxel sowas nicht schaltest du einfach eine kleine Firewall wie z.B. diese

http://www.administrator.de/WLAN_oder_LAN_Gastzugang_einrichten_mit_ein ...

davor !
(Ignoriere die Captive Portal Funktion und lasse die M0n0wall nur als Firewall laufen ! )
Bitte warten ..
Mitglied: Meierjo
28.02.2009 um 06:36 Uhr
Hallo Aqui

Danke für die Antwort. Hat tadellos funktioniert. Im Zyxel-Router kann ich Firewall-Regeln definieren, die den Datenfluss von Netzwerk 192.168.50.x nach 192.168.100.x und umgekehrt unterbinden.

Wie müsste ich das Netzwerk aufbauen, wenn ich mehrere Router benützen würde?

Gruss Meierjo
Bitte warten ..
Mitglied: aqui
01.03.2009 um 14:08 Uhr
So zum Beispiel:

http://www.administrator.de/Routing_mit_2_Netzwerkkarten_unter_Windows_ ...

Die Windows Maschine kannst du auch durch einen Router ersetzen logischerweise...

Oder hier ist auch ein solches Design:
http://www.heise.de/netze/DMZ-selbst-gebaut--/artikel/78397

Allerdings ist da Vorsicht durch die NAT Funktion auf dem Router geboten, oder du kannst sie auch aktiv nutzen, da du ja den Zugang so oder so unterbinden willst
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Netzwerk in 2 Teile trennen
gelöst Frage von pattexLAN, WAN, Wireless12 Kommentare

Hallo zusammen, ich benötige mal die Tipps der Profis für folgende Aufgabe: Ich möchte ein bestehendes Gbit-Netzwerk mit 10 ...

Vmware
Internet Zugang für virtuelles Netzwerk
gelöst Frage von erdmeloneVmware8 Kommentare

Hallo Zusammen, ich stehe jetzt seit Tagen vor einem Problem und solangsam verzweifel ich. Und zwar habe ich ein ...

Router & Routing
2 Internet Anbieter in einem Netzwerk
gelöst Frage von ET-StudentRouter & Routing4 Kommentare

Hallo 1) ist es möglich 2 Internet Anbieter (zwei Modems von verschiedenen Anbieter in einem Netzwerk zu installieren) falls ...

DSL, VDSL
LTE und DSL zu einem gemeinsamen Zugang bündeln
Frage von istike2DSL, VDSL13 Kommentare

Hallo, wir haben hier einen 6,3/0,8Mbits ADSL Zugang was aus technischen Gründen nicht schneller sein kann. (Wir sind sehr ...

Neue Wissensbeiträge
Datenschutz

Weitere Inforamtionen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 2 StundenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 3 StundenWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Microsoft Office

Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei

Anleitung von SarekHL vor 6 StundenMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Erkennung und -Abwehr

Sicherheitslücke Spectre und Meltdown: Status prüfen

Anleitung von Frank vor 12 StundenErkennung und -Abwehr2 Kommentare

Nach all den Updates der letzten Woche sollte man unbedingt auch den Status prüfen, ob die Sicherheitslücken Spectre, Meltdown ...

Heiß diskutierte Inhalte
Netzwerke
NTFS-Berechtigung
Frage von Daoudi1973Netzwerke23 Kommentare

Hallo zusammen und frohes neues Jahr (Sorry, ich bin spät dran) Meine Frage: 1- Ich habe einen Ordner im ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...

Drucker und Scanner
Gesucht DIN A3 Drucker
Frage von NebellichtDrucker und Scanner15 Kommentare

Hallo, ich möchte einen neuen DIN A3 Drucker kaufen. Um ab und zu, ca. 1 mal die Woche Farbausdrucke ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
Frage von Winfried-HHBatch & Shell15 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...