Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ Firewallstruktur für VPN Server in der DMZ ! Kleines Unternehmen !

Frage Netzwerke

Mitglied: michael1982

michael1982 (Level 1) - Jetzt verbinden

03.09.2006, aktualisiert 19.09.2006, 7035 Aufrufe, 4 Kommentare

Hallo, Ich binIT-System Elektoniker und soll als Projekt bei einem kleinen Unternehmen eine DMZ aufbauen.

Folgene Situation ist gegeben:

IST Situation:

ADS Server mit VPN Benutzern usw.

VPN Server mit IPsec PRotokoll zur VPN Einwahl von aussen.

EIn Netgear RP 614 V2 zuer DSL Einwahl.


Soll:

So wie es ist nur das der VPN Server in eine DMZ soll. ALso das restliche LAN soll abgeschottet sein.


Jetzt meine Frage. Wie mache ich das am besten. Es ist ein kleines Unternehmen und es sollen keine grossen Kosten auf das Unternehmen zu kommen. Kann ihc den vorhandenen Router als eine Firewall weiter benutzen?

Oder soll ich den Router komplett rausschmeisen?

Was für Firewall empfielt ihr mir? Günsti gam besten?

Kann ich auch dieses "FLI4l.de" auf einem PC einsetzen?


Dann hätte ch ja mit dem Router zwei Firewalls. Arbeiten die den Reibungslos zusammen?

Oderk ann ich einfach einen normalen zweiten Router kaufen den ich dann hinter den ersten router hänge? Und dann den VPN Server dazwischen?

Es wählen sich ungefähr 20 User per VPN ein. Also es muss keine riesige teure Firewall sein. Reicht vielleicht auch schon ne SOftwarelösungauf dem VPN Server?


Bin um jede antwort dankbar.

Gruss
Michael
Mitglied: 17169
03.09.2006 um 18:48 Uhr
Bintec VPN Access 25 .. den kannst du als VPN Gateway benutzen und 2 Netze mit betreiben. SIF ist auch vorhanden.
Bitte warten ..
Mitglied: michael1982
03.09.2006 um 19:58 Uhr
Hallo,

das ist dem Chef glaube ich ein wneig zu teuer. Die haben im Moment einen Netgear RP614 als I-net Gateway. Wenn ihc diesen weiter benutze und dort in der DMZ einfach die IP des VPN Servers eintrage. `
In dem Moment ist ja der VPN Server aussen vor der Firewall, richtig?
So und dann nehme ich damit der VPN Server nicht ganz ungeschützt ist einfach "fli4l" in einem PC und benutze diesen Router PC nur als kleine Firewall vor dem VPN Server? . Der hat dann nur die Aufgabe den VPN Server zu schützen. Auf dem "fli4l" gebe ich dann die Ports für Ipsec frei also aktivire "VPN Passthrugh" Port 500usw..Wäre diese Kombination vom Prinzio her möglich?


Gruss
Michael
Bitte warten ..
Mitglied: kaipw
06.09.2006 um 12:31 Uhr
nimm "IPCOP" der ist OpenSource, hat einen integrierten Proxyserver, unterstützt bis zu vier Netzwerkkarten + ISDN (soweit ich weiss), kann als VPN Gateway eingesetzt werden und auch für DMZ.

gruss kai

ps: www.ipcop.org / www.ipcop-forum.de (deutschsprachiges IPCop Forum)
Bitte warten ..
Mitglied: andi30
19.09.2006 um 14:01 Uhr
Versuchs mal mit Astaro Security Gateway Software

www.astaro.de
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Linux Netzwerk
VPN Server mit Drosselung Linux Debian basiert (4)

Frage von Niklas434 zum Thema Linux Netzwerk ...

Router & Routing
gelöst VPN-Server (Fritzbox) hinter Zyxel 5501 betreiben (7)

Frage von basti76nie zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...