Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ mit Astaro Security Gateway

Frage Netzwerke

Mitglied: Decay

Decay (Level 1) - Jetzt verbinden

26.03.2009, aktualisiert 14:16 Uhr, 6010 Aufrufe, 3 Kommentare

Hallo zusammen,

folgendes Szenario:

Ich habe auf der Astaro drei Ports:

LAN: 192.168.17.0
WAN: öffenltiche IP -Internet-
DMZ: 192.168.18.0


In der DMZ steht nun ein Rechner mit der IP 192.168.18.100 und einer Dateifreigabe "Test".

Nun möchte ich, das die Clients aus dem Netz (192.168.17.0) auf die Freigabe von 192.168.18.100 kommen.
Was genau muss ich machen? Muss ich auch eine NAT Regel erstellen?
Welche Ports muss ich in welche Richtungen erstellen?

Wäre super, wenn mir jemand helfen könnte.

Vielen Dank vorab!

Daniel
Mitglied: aqui
26.03.2009 um 14:35 Uhr
Nein, NAT wäre ja Unsinn, denn eine Adress Translation benötigst du ja nur ins Internet weil du lokal ja RFC 1918 Netze (192.168.x.x) nutzt !!!

Suche dir die UDP und TCP Ports raus die das Windows CIFS auf dem Netzwerk benutzt, trage sie an der Firewall von der DMZ zum LAN ein und umgekehrt und gut ist !!

In der Regel sind das die Ports:

TCP445 LSASS-File Sharing
TCP135 NetBIOS
TCP139 File Sharing

UDP137 NetBIOS NS
UDP135 is Windoze DCE

Windows ist da, wie ja so häufig, relativ port geschwätzig.
Die UDP Ports benötigst du nur für den Naming Service.
Bitte warten ..
Mitglied: Decay
26.03.2009 um 15:30 Uhr
Danke! Kann man die ganzen Ports zu einem Service zusammen packen? SOnst muss ich ja für jeden Port eine neue Regel erstellen...

Habe es erstmal so eingestellt, das ich DMZ zu LAN jeden Port freigebe (also ANY), damit klappts schonmal. Müßte jetzt nur noch die genauen Ports definieren...
Bitte warten ..
Mitglied: aqui
27.03.2009 um 12:26 Uhr
Welche genauen Ports das sind sieht du ja an der obigeb Liste, oder ?

Und überhaupt.... wenn du ALLES freigibst musst du dich ja mal ernsthaft fragen lassen wozu dann eine DMZ oder eine Firewall allgemein noch Sinn macht ???
Du hast ja das Scheunentor weit geöffnet für jedermann mit Einladungsschild zur Party !!

Die Einstellung ist ja für das was du bezweckst vollkommen kontraproduktiv und ein simpler Router hätte das auch bewerkstelligt.
Sicherheit spielt da ja dann keine Rolle mehr...

Natürlich kannst du diese Ports in einem Profil zusammenlegen und es dann "WinCIFS" o.ä. nennen.
Voraussetzung ist natürlich deine Astaro supportet so eine Zusammenfassung ??
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst DMZ hinter LAN? (8)

Frage von Lars15 zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
Verständnisfrage DMZ (11)

Frage von maddig zum Thema LAN, WAN, Wireless ...

Router & Routing
DMZ Verständnisfrage (2)

Frage von PharIT zum Thema Router & Routing ...

Firewall
gelöst Sophos UTM DMZ und VLAN (2)

Frage von DaPedda zum Thema Firewall ...

Neue Wissensbeiträge
Windows Installation

Unorthodoxer Weg, um an einen Offline-Installer für Adobe Flash zu kommen

(8)

Tipp von beidermachtvongreyscull zum Thema Windows Installation ...

Datenschutz

Gefährdeter Datenschutz: Firefox löscht lokale Datenbanken nicht

Information von BassFishFox zum Thema Datenschutz ...

Firewall

PfSense OpenVPN beschleunigen

Tipp von Dobby zum Thema Firewall ...

Utilities

CCleaner 5.33 mit Malware infiziert

(27)

Information von SeaStorm zum Thema Utilities ...

Heiß diskutierte Inhalte
Utilities
CCleaner 5.33 mit Malware infiziert (27)

Information von SeaStorm zum Thema Utilities ...

Festplatten, SSD, Raid
gelöst Problem mit DELL 815R Server und Windows Bluescreen (24)

Frage von Leo-le zum Thema Festplatten, SSD, Raid ...

Windows Systemdateien
Windows bootet nicht mehr Fehlermeldung 0xc0000098 (19)

Frage von franzgoerlich zum Thema Windows Systemdateien ...

Windows Netzwerk
Dateien mit Intelligenz per GPO ins Programmverzeichnis (14)

Frage von erwin.t zum Thema Windows Netzwerk ...