Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ mit Astaro Security Gateway

Frage Netzwerke

Mitglied: Decay

Decay (Level 1) - Jetzt verbinden

26.03.2009, aktualisiert 14:16 Uhr, 5979 Aufrufe, 3 Kommentare

Hallo zusammen,

folgendes Szenario:

Ich habe auf der Astaro drei Ports:

LAN: 192.168.17.0
WAN: öffenltiche IP -Internet-
DMZ: 192.168.18.0


In der DMZ steht nun ein Rechner mit der IP 192.168.18.100 und einer Dateifreigabe "Test".

Nun möchte ich, das die Clients aus dem Netz (192.168.17.0) auf die Freigabe von 192.168.18.100 kommen.
Was genau muss ich machen? Muss ich auch eine NAT Regel erstellen?
Welche Ports muss ich in welche Richtungen erstellen?

Wäre super, wenn mir jemand helfen könnte.

Vielen Dank vorab!

Daniel
Mitglied: aqui
26.03.2009 um 14:35 Uhr
Nein, NAT wäre ja Unsinn, denn eine Adress Translation benötigst du ja nur ins Internet weil du lokal ja RFC 1918 Netze (192.168.x.x) nutzt !!!

Suche dir die UDP und TCP Ports raus die das Windows CIFS auf dem Netzwerk benutzt, trage sie an der Firewall von der DMZ zum LAN ein und umgekehrt und gut ist !!

In der Regel sind das die Ports:

TCP445 LSASS-File Sharing
TCP135 NetBIOS
TCP139 File Sharing

UDP137 NetBIOS NS
UDP135 is Windoze DCE

Windows ist da, wie ja so häufig, relativ port geschwätzig.
Die UDP Ports benötigst du nur für den Naming Service.
Bitte warten ..
Mitglied: Decay
26.03.2009 um 15:30 Uhr
Danke! Kann man die ganzen Ports zu einem Service zusammen packen? SOnst muss ich ja für jeden Port eine neue Regel erstellen...

Habe es erstmal so eingestellt, das ich DMZ zu LAN jeden Port freigebe (also ANY), damit klappts schonmal. Müßte jetzt nur noch die genauen Ports definieren...
Bitte warten ..
Mitglied: aqui
27.03.2009 um 12:26 Uhr
Welche genauen Ports das sind sieht du ja an der obigeb Liste, oder ?

Und überhaupt.... wenn du ALLES freigibst musst du dich ja mal ernsthaft fragen lassen wozu dann eine DMZ oder eine Firewall allgemein noch Sinn macht ???
Du hast ja das Scheunentor weit geöffnet für jedermann mit Einladungsschild zur Party !!

Die Einstellung ist ja für das was du bezweckst vollkommen kontraproduktiv und ein simpler Router hätte das auch bewerkstelligt.
Sicherheit spielt da ja dann keine Rolle mehr...

Natürlich kannst du diese Ports in einem Profil zusammenlegen und es dann "WinCIFS" o.ä. nennen.
Voraussetzung ist natürlich deine Astaro supportet so eine Zusammenfassung ??
Bitte warten ..
Neuester Wissensbeitrag
Microsoft

Microsoft Telefonaktivierungs App

(17)

Tipp von alik47 zum Thema Microsoft ...

Ähnliche Inhalte
Firewall
gelöst Astaro Security Gateway V8 - Portweiterleitung (3)

Frage von Drizzt595 zum Thema Firewall ...

LAN, WAN, Wireless
gelöst Verständnisfrage DMZ, warum nicht LAN2 Interface? (4)

Frage von Bytedreher zum Thema LAN, WAN, Wireless ...

Datenschutz
IT-Security Wie ich das Botnetz vermeide

Link von runasservice zum Thema Datenschutz ...

Firewall
gelöst PfSense WAN Failover-Gateway mit VLANs konfigurieren (6)

Frage von Androxin zum Thema Firewall ...

Heiß diskutierte Inhalte
Google Android
gelöst Android-Handy versehentlich (dauerhaft) gesperrt? (18)

Frage von FA-jka zum Thema Google Android ...

Batch & Shell
gelöst Ordner und Datei Name gleich (BATCH) (12)

Frage von clragon zum Thema Batch & Shell ...

DSL, VDSL
gelöst DSL 200m verlängern (11)

Frage von Angela44 zum Thema DSL, VDSL ...

Router & Routing
gelöst Fritzbox 7490 und Zyxel USG20 - Zugriff auf LAN der USG20 (8)

Frage von Sebbi87 zum Thema Router & Routing ...