Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DMZ einrichten - DMZ an WAN-Port?

Frage Netzwerke Router & Routing

Mitglied: RogerGordian

RogerGordian (Level 1) - Jetzt verbinden

02.12.2007, aktualisiert 04.12.2007, 12604 Aufrufe, 4 Kommentare

Hallo,

ich habe den Artikel von heise-netze "Abrüstung gegen Einbrecher" und vom Tutorial "Kopplung von 2 Routern am DSL-Port" gelesen.

Ich möchte eine solche DMZ einrichten.

Folgende Situantion liegt bei mir vor:

Ich möchte mit mehreren Rechnern ins Internet gehen, diese sind untereinander vernetzt, WLAN soll folgen.
Der externe Router ist vorhanden, er wurde vom ISP gestellt. Ich habe auf diesen Router keinen Zugriff und kenne nur die IP des Ports, an dem ich mich an den Router anschließen kann: 192.168.0.1

Der interne Router ist noch nicht vorhanden.

Da ich absolut nicht weiß um welches Gerät es sich bei dem externen Gerät es sich handelt und auch keine Einstellungen dort vornehmen und ihn nicht austauschen kann, möchte ich mich durch eine DMZ absichern.

Meine Frage ist, kann ich für den internen Router jeden x-beliebigen DSL-Router ohne integrierten Modem benutzen, oder muss dieser bestimmte Merkmale/Protokolle aufweisen?

Wie verbinde ich den Internen Router mit dem "Externen"? über den WAN-Port des Internen?

Welches Protokoll muss ich beim internen nutzen für die Verbindung? PPTP oder PPPoE?

Danke im voraus für die Antworten.

Gruß
Roger
Mitglied: Arch-Stanton
02.12.2007 um 22:09 Uhr
Moin,

da Dir nur eine private Adresse zugewiesen wurde, kannst Du keine DMZ aufbauen. Du brauchst mindestens die Möglichkeit, an dem Internetrouter eine Portweiterleitung einzustellen.

Solch ein Konzept funktioniert nur, wenn Deine Wan-Adresse aus dem öffentlichen Netz stammt.

Gruß,

Arch Stanton
Bitte warten ..
Mitglied: aqui
03.12.2007 um 18:24 Uhr
Nein nicht unbedingt ! Die Portweiterleitung kann natürlich auch auf Private RFC 1918 Adressen erfolgen, denn dem externen Router ist es letztlich egal ob diese Adressen öffentlich sind oder nicht. Anhand der IP Adresse die du bekommen hast kannst du ja sehen das der externe Router auf dem zu keinen Zugriff hast ja selber NAT macht zum Provider, denn die 192.168.0.1 ist einen private Adresse. Es ist zu vermuten, das der provider dir das ganze Netz 192.168.0.0 zur Verfügung gestellt hat.
Die Heise Lösung ist eine DMZ des kleinen mannes also keine wirkliche DMZ erfüllt aber durchaus die Forderungen.
Arch-Stanton hat aber Recht das port Forwardings problematisch werden können. Weniger aus der Sicht der Adressen, ob privat oder öffentlich spielt keine Rolle sondern vielmehr aus Sicht des Managements.
Eine PFW Liste muss ja auf dem externen Router konfiguriert werden und auf den hats du ja keinen Zugriff.... Ggf. macht aber dein provider das für dich wenn du ihm die Angaben dazu lieferst oder du brauchst schlicht und einfach diese Funktion des Zugriffs von außen nicht.

Alle anderen Fragen beantwortet allerdings ausführlich das Tutorial oder die heise Beschreibung, die du scheinbar nicht aufmerksam gelesen hast....

a.) Ja alle Router OHNE Modem kannst du Verwenden
b.) PPPoE oder PPTP Protokoll ?? Die Antwort ist: Keins dieser Protokolle kannst du verwenden und darfst sie tunlichst also auch nicht einstellen !!! Das sind Protokolle die der externe Router bedient. Du bekommst eine statische IP Adresse, folglich MUSS dein Router die Möglichkeit haben eine statische IP Adresse auf dem WAN/DSL Interface zu konfigurieren !!!
Also dein Router müsste dann z.B. die 192.168.0.254 dort haben mit einer default Route auf die 192.168.0.1 !

Das beantwortet dann auch gleich die Frage nach den Features eines solchen Routers: Eben diese einer statischen IP Adresse auf dem WAN Interface !!!
Das ist das einzige spezielle was der Router können muss. Ganz Billigsysteme können das oft nicht !

Ein Linsys WRT54G z.B. supportet das problemlos !
Bitte warten ..
Mitglied: RogerGordian
03.12.2007 um 20:13 Uhr
Danke für die Antworten, das hat mir schon sehr viel weitergeholfen.

Ich benötige auch eine "echte" DMZ, sie soll ja nur als Sicherheitseinrichtung dienen, damit ich selbst eine eigene "Hardware"-Firewall dazwischen schalten kann. sonst würde auch ein Switch/AccessPoint genügen.

Der Provider hat mir leider nicht das gesamte Netz 192.168.0.0 zur verfügung gestellt, sondern hat laut Installationsprotokoll nur die ersten 50 IP Adressen zur Verfügung gestellt.

Mit dem Port Forwarding muss ich mich dann nochmal beim Provider erkundigen.

Gruß
Roger
Bitte warten ..
Mitglied: aqui
04.12.2007 um 11:16 Uhr
Das ist aber egal...auch mit den ersten 50 IP Adressen funktioniert das Konzept problemlos !!

Deine IP Adresse vom sekundären Router muss dann eben z.B. 192.168.0.49 lauten
Bitte warten ..
Ähnliche Inhalte
Router & Routing
DMZ auf FVS 318N einrichten
gelöst Frage von reisfinkRouter & Routing4 Kommentare

Hallo , der alte Router/Firewall musste gewechselt werden. Der neue Router/Firewall FVS 318N ist installiert und läuft bestens. Wobei ...

Router & Routing
RB2011UiAS-IN WAN Port ändern?
gelöst Frage von MichaelBlahaRouter & Routing2 Kommentare

Hallo liebes Admin Team, ich müsste den WAN Port eines RB2011UiAS-IN von ETH1 auf ETH9 ändern. Wenn das überhaupt ...

LAN, WAN, Wireless
2 Wan Port an Mikrotik
Frage von roeggiLAN, WAN, Wireless10 Kommentare

Hallo Zusammen Ich stehe vor einem kleinen Problem. Habe eine Mikrotik RB 3011 bei der ich 2 Ports als ...

Router & Routing
Zugriff auf Geräte hinter pfSense durch WAN-Port
Frage von mabue88Router & Routing15 Kommentare

Hallo, ich hatte folgenden Aufbau geplant: - Internet und Telefonie per Kabel von Kabel BW (mit Fritzbox 6490) - ...

Neue Wissensbeiträge
Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 6 StundenInternet3 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registierunf von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 13 StundenVerschlüsselung & Zertifikate1 Kommentar

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Windows 10

Windows 10 Fall Creators Update - Neue Funktion Hyper-V Standardswitch kann ggf. Fehler bei Proxy Configs verursachen

Erfahrungsbericht von rzlbrnft vor 1 TagWindows 103 Kommentare

Hallo Kollegen, Da wir die Gefahr lieben, haben wir bei einigen Usern nun mittlerweile das Creators Update drauf. Einige ...

Sicherheit

TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt

Information von Penny.Cilin vor 1 TagSicherheit

Microsoft hat versehentlich das TLS-Zertifikat inklusive dem privaten Schlüssel seiner Business-Anwendung Dynamics 365 geleakt. TLS-Zertifikat und privater Schlüssel von ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless17 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

Netzwerkmanagement
NAS über zwei weitere Ethernet Anschlüsse verbinden
gelöst Frage von Sibelius001Netzwerkmanagement16 Kommentare

Sorry - ich bin hier wahrscheinlich als kompetter IT Trottel unterwegs. Aber eventuell kann mir jemand ganz einfach helfen: ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...