Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ mit Astaro Security Gateway

Frage Netzwerke

Mitglied: Decay

Decay (Level 1) - Jetzt verbinden

26.03.2009, aktualisiert 14:16 Uhr, 5996 Aufrufe, 3 Kommentare

Hallo zusammen,

folgendes Szenario:

Ich habe auf der Astaro drei Ports:

LAN: 192.168.17.0
WAN: öffenltiche IP -Internet-
DMZ: 192.168.18.0


In der DMZ steht nun ein Rechner mit der IP 192.168.18.100 und einer Dateifreigabe "Test".

Nun möchte ich, das die Clients aus dem Netz (192.168.17.0) auf die Freigabe von 192.168.18.100 kommen.
Was genau muss ich machen? Muss ich auch eine NAT Regel erstellen?
Welche Ports muss ich in welche Richtungen erstellen?

Wäre super, wenn mir jemand helfen könnte.

Vielen Dank vorab!

Daniel
Mitglied: aqui
26.03.2009 um 14:35 Uhr
Nein, NAT wäre ja Unsinn, denn eine Adress Translation benötigst du ja nur ins Internet weil du lokal ja RFC 1918 Netze (192.168.x.x) nutzt !!!

Suche dir die UDP und TCP Ports raus die das Windows CIFS auf dem Netzwerk benutzt, trage sie an der Firewall von der DMZ zum LAN ein und umgekehrt und gut ist !!

In der Regel sind das die Ports:

TCP445 LSASS-File Sharing
TCP135 NetBIOS
TCP139 File Sharing

UDP137 NetBIOS NS
UDP135 is Windoze DCE

Windows ist da, wie ja so häufig, relativ port geschwätzig.
Die UDP Ports benötigst du nur für den Naming Service.
Bitte warten ..
Mitglied: Decay
26.03.2009 um 15:30 Uhr
Danke! Kann man die ganzen Ports zu einem Service zusammen packen? SOnst muss ich ja für jeden Port eine neue Regel erstellen...

Habe es erstmal so eingestellt, das ich DMZ zu LAN jeden Port freigebe (also ANY), damit klappts schonmal. Müßte jetzt nur noch die genauen Ports definieren...
Bitte warten ..
Mitglied: aqui
27.03.2009 um 12:26 Uhr
Welche genauen Ports das sind sieht du ja an der obigeb Liste, oder ?

Und überhaupt.... wenn du ALLES freigibst musst du dich ja mal ernsthaft fragen lassen wozu dann eine DMZ oder eine Firewall allgemein noch Sinn macht ???
Du hast ja das Scheunentor weit geöffnet für jedermann mit Einladungsschild zur Party !!

Die Einstellung ist ja für das was du bezweckst vollkommen kontraproduktiv und ein simpler Router hätte das auch bewerkstelligt.
Sicherheit spielt da ja dann keine Rolle mehr...

Natürlich kannst du diese Ports in einem Profil zusammenlegen und es dann "WinCIFS" o.ä. nennen.
Voraussetzung ist natürlich deine Astaro supportet so eine Zusammenfassung ??
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Astaro Security Gateway V8 - Portweiterleitung (3)

Frage von Drizzt595 zum Thema Firewall ...

Windows 8
Kein Zugriff mehr auf Standart Gateway über Webbrowser (7)

Frage von sunfireone zum Thema Windows 8 ...

Debian
Exchange Server mit einem ausgehenden Mail-Gateway (1)

Frage von spcvlt zum Thema Debian ...

Netzwerkgrundlagen
gelöst Verständnisfragen grundlegende Netzwerkelemente : Router, DHCP, manuelle IP, Gateway,NAS (27)

Frage von konstrukt777 zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (24)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Hardware
16-20 Port POE Switch mit VLAN (16)

Frage von thomasreischer zum Thema Hardware ...

Windows Server
Exchange HyperV Prozessorlast (16)

Frage von theoberlin zum Thema Windows Server ...