Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kopplung von 2 Routern am DSL Port, DMZ selbst gebaut

Frage Netzwerke Router & Routing

Mitglied: Kamelle

Kamelle (Level 1) - Jetzt verbinden

21.12.2014, aktualisiert 22.12.2014, 1577 Aufrufe, 1 Kommentar

Ich habe eine konfiguration wie unter http://www.heise.de/netze/artikel/DMZ-selbst-gebaut-221656.html beschrieben aufgesetzt.
Jetzt grübele ich darüber nach, wie ich nach der Beschreibung

"Außerdem darf der Zugriff auf die Konfigurationsseiten nur von der IP-Adresse des sekundären Routers möglich sein, damit ein Hacker, der den DMZ-Server übernimmt, die Einstellungen nicht ändern kann. Falls die Firmware des Routers eine solche Einschränkung nicht erlaubt, muss der Verwalter den Zugang über Filterregeln beschränken.
"

die Filterregeln gestalte, dass ein Admin-Zugriff auf den primären Router nur über den sekundären Router möglich ist.
Kann mir jemand helfen?

Primärer Router:: Cisco RVS4000
Sekunderäre Router :: Cisco RVS180



Wäre z.B. die Firewall-Regel auf dem primären Router

http port80 --> port80 (IP-Adresse des sekundären Routers)
https port443 --> port443 (IP-Adresse des sekundären Routers)

die Lösung?
Mitglied: aqui
22.12.2014, aktualisiert um 10:37 Uhr
Du solltest bedenken das das obige KEINE DMZ ist im Sinne einer wahren DMZ !! Das ist ein "Spielkram" wie man es zu Hause machen kann aber für den professionellen Einsatz vollkommen ungeeignet, da eben keine DMZ.
Man bedenke nur das der gesamte Traffic des Sekundärrouters durch lokale LAN des primären Routers muss und damit jeglicher Schnüffelei ausgesetzt ist. Von anderen gravierenden Nachteilen aus Security Sicht mal ganz zu schweigen. Von einer "DMZ" kann man da wahrlich nicht sprechen...
Eine richtige DMZ erfordert immer ein 3tes Netzwerk Interface und ein SPI Firewall was in dem obigen Konzept niemals gegeben ist.
Wenn man es also richtig machen will dann nur so:
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...

Zu deinen Filterregeln:
Das ist bei dir nur bedingt möglich, denn der 4000er kann m.E. nicht nach Ports filtern.
Die Regel sonst wäre relativ banal und kinderleicht so das jetzter Azubi nicht mal 2 Minuten dafür braucht...schon gar nicht einen Forums Thread.
Am LAN Port des 4000er muss eine inbound Regel laufen die TCP Port 80 und Port 443 auf die LAN IP des Routers (Destination IP) nur von der WAN IP Adresse des 180ers (Source IP) zulässt....fertisch.
Wenn der 4000er diese Regel zulässt und supportet ist die in 3 Minuten zusammengeklickt.
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
gelöst DMZ hinter LAN? (8)

Frage von Lars15 zum Thema Netzwerkmanagement ...

Router & Routing
DSL-Router mit extra Routing (2)

Frage von weizecola zum Thema Router & Routing ...

DSL, VDSL
gelöst 1 DSL-Leitung und 2 Router (Internet+Fax) (8)

Frage von barry99 zum Thema DSL, VDSL ...

LAN, WAN, Wireless
Verständnisfrage DMZ (11)

Frage von maddig zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Viren und Trojaner

Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Externe IP von innen erreichbar machen (15)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Installation
Windows 10 neu installieren (12)

Frage von imebro zum Thema Windows Installation ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...