Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Cisco PIX 501 und bzw hinter D-LINK 624 Wireless LAN

Frage Netzwerke

Mitglied: PIXman

PIXman (Level 1) - Jetzt verbinden

25.03.2008, aktualisiert 23:00 Uhr, 4542 Aufrufe, 2 Kommentare

Hallo zusammen,

eine Frage an euch. Ich werde mir eine Cisco PIX 501 zulegen und will diese im kleinen Privatnetzwerk einsetzen.

Und zwar habe ich mir folgendes überlegt:

Momentane Konfiguration: D-Link 624+ Wireless LAN Router hängt an DSL und verteilt an 3 Clients IP Adressen.

Die PIX möchte ich dazwischenklemmen.

Also:

Router(dyn. IP) --> PIX (feste IP) --> Clients

Funktioniert das? Kann ich das gesamte Regelwerk der PIX-Firewall benutzen und ACL auf den Inside und Outside Interfaces definieren?

Meine bisherige Überlegung: Der D-LINK Router soll sich ganz normal ins DSL einwählen, kein DHCP mehr machen, sondern eine feste IP an die PIX vergeben, welche dann DHCP (oder feste IPs) an die Clients weitergibt. Funktioniert das?

Kann man bei der PIX ACL's auch für MAC-Adressen anlegen und nicht nur für IP's?

Für einige Antworten (evtl. auch Configs) wäre ich dankbar...

Gruß

PIXman
Mitglied: sysad
25.03.2008 um 22:19 Uhr
Momentane Konfiguration: D-Link 624+
Wireless LAN Router hängt an DSL und
verteilt an 3 Clients IP Adressen.


Wenn du das sauber konfiguriert hast, wird das durch den Cisco kein bisschen sicherer (es wird einem immer kostenintensiv suggeriert, dass eine 'Hardware Firewall' besser ist. Und was läuft auf der HW? Richtig, Software). Ein NAT System ist normalerweise absolut ausreichend, wenn das Portforwarding durchdacht ist. Habe schon einige 624 und 624+ im Einsatz, und bei keinem ist bis jetzt jemand durchgekommen. Heisst ja nicht dass es nicht geht, aber ich warte.....
Bitte warten ..
Mitglied: PIXman
25.03.2008 um 23:00 Uhr
hallo sysad,

Danke für deine antwort.

Ich bin mir sehr wohl bewusst, dass ein NAT router sehr gut ist, zumindest für die eingehenden verbindungen. Leider habe ich keinen "normalen" router gefunden, bei dem man acl's definieren kann. Beim dlink kann man, bitte korrigiere mich, soweit ich weiß 10 user defined rules einstellen. Diese werden nach meinen tests auch "willkürlich" abgeklappert und nicht wie bei einer firewall ein regelwerk durchlaufen.

Also um es auf den punkt zu bringen, ich will hauptsächlich den ausgehenden traffic über lan kontrollieren können. Dieser wird leider immer vernachlässigt. Daher meine frage obs hinter einem router funktioniert. Ansonsten würd ich die firewall vor den router klemmen ;)


Grüßle
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Netzwerkmanagement
gelöst Cisco Switche im LAN aufspüren (31)

Frage von M.Marz zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
Cisco Wireless 2500 Controller (1)

Frage von spidernet zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

DSL, VDSL
DSL-Signal bewerten (10)

Frage von SarekHL zum Thema DSL, VDSL ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...