Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ Firewallstruktur für VPN Server in der DMZ ! Kleines Unternehmen !

Frage Netzwerke

Mitglied: michael1982

michael1982 (Level 1) - Jetzt verbinden

03.09.2006, aktualisiert 19.09.2006, 7054 Aufrufe, 4 Kommentare

Hallo, Ich binIT-System Elektoniker und soll als Projekt bei einem kleinen Unternehmen eine DMZ aufbauen.

Folgene Situation ist gegeben:

IST Situation:

ADS Server mit VPN Benutzern usw.

VPN Server mit IPsec PRotokoll zur VPN Einwahl von aussen.

EIn Netgear RP 614 V2 zuer DSL Einwahl.


Soll:

So wie es ist nur das der VPN Server in eine DMZ soll. ALso das restliche LAN soll abgeschottet sein.


Jetzt meine Frage. Wie mache ich das am besten. Es ist ein kleines Unternehmen und es sollen keine grossen Kosten auf das Unternehmen zu kommen. Kann ihc den vorhandenen Router als eine Firewall weiter benutzen?

Oder soll ich den Router komplett rausschmeisen?

Was für Firewall empfielt ihr mir? Günsti gam besten?

Kann ich auch dieses "FLI4l.de" auf einem PC einsetzen?


Dann hätte ch ja mit dem Router zwei Firewalls. Arbeiten die den Reibungslos zusammen?

Oderk ann ich einfach einen normalen zweiten Router kaufen den ich dann hinter den ersten router hänge? Und dann den VPN Server dazwischen?

Es wählen sich ungefähr 20 User per VPN ein. Also es muss keine riesige teure Firewall sein. Reicht vielleicht auch schon ne SOftwarelösungauf dem VPN Server?


Bin um jede antwort dankbar.

Gruss
Michael
Mitglied: 17169
03.09.2006 um 18:48 Uhr
Bintec VPN Access 25 .. den kannst du als VPN Gateway benutzen und 2 Netze mit betreiben. SIF ist auch vorhanden.
Bitte warten ..
Mitglied: michael1982
03.09.2006 um 19:58 Uhr
Hallo,

das ist dem Chef glaube ich ein wneig zu teuer. Die haben im Moment einen Netgear RP614 als I-net Gateway. Wenn ihc diesen weiter benutze und dort in der DMZ einfach die IP des VPN Servers eintrage. `
In dem Moment ist ja der VPN Server aussen vor der Firewall, richtig?
So und dann nehme ich damit der VPN Server nicht ganz ungeschützt ist einfach "fli4l" in einem PC und benutze diesen Router PC nur als kleine Firewall vor dem VPN Server? . Der hat dann nur die Aufgabe den VPN Server zu schützen. Auf dem "fli4l" gebe ich dann die Ports für Ipsec frei also aktivire "VPN Passthrugh" Port 500usw..Wäre diese Kombination vom Prinzio her möglich?


Gruss
Michael
Bitte warten ..
Mitglied: kaipw
06.09.2006 um 12:31 Uhr
nimm "IPCOP" der ist OpenSource, hat einen integrierten Proxyserver, unterstützt bis zu vier Netzwerkkarten + ISDN (soweit ich weiss), kann als VPN Gateway eingesetzt werden und auch für DMZ.

gruss kai

ps: www.ipcop.org / www.ipcop-forum.de (deutschsprachiges IPCop Forum)
Bitte warten ..
Mitglied: andi30
19.09.2006 um 14:01 Uhr
Versuchs mal mit Astaro Security Gateway Software

www.astaro.de
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst Linksys WRV200 als VPN Server hinter Mac Airport (20)

Frage von knubbie zum Thema Router & Routing ...

Router & Routing
Eigener VPN Server (11)

Frage von weisseradler zum Thema Router & Routing ...

Off Topic
gelöst IT Admin kleines Unternehmen (40 MA) (11)

Frage von Troll123 zum Thema Off Topic ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(13)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Komplett neues Netzwerk, Ubiquiti WLAN, Router, Switch (16)

Frage von Freak-On-Silicon zum Thema LAN, WAN, Wireless ...

CMS
Lokales Wordpress im LAN - wie aufsetzen? (16)

Frage von Static zum Thema CMS ...

LAN, WAN, Wireless
IP im privaten Netz nicht erreichbar (14)

Frage von guntis zum Thema LAN, WAN, Wireless ...

Windows Userverwaltung
gelöst Wie verfahrt Ihr mit den Windows-Benutzerkonten und -dateien von ausgeschiedenen Mitarbeitern? (14)

Frage von Bl0ckS1z3 zum Thema Windows Userverwaltung ...