Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kopplung von 2 Routern am DSL Port, DMZ selbst gebaut

Frage Netzwerke Router & Routing

Mitglied: Kamelle

Kamelle (Level 1) - Jetzt verbinden

21.12.2014, aktualisiert 22.12.2014, 1541 Aufrufe, 1 Kommentar

Ich habe eine konfiguration wie unter http://www.heise.de/netze/artikel/DMZ-selbst-gebaut-221656.html beschrieben aufgesetzt.
Jetzt grübele ich darüber nach, wie ich nach der Beschreibung

"Außerdem darf der Zugriff auf die Konfigurationsseiten nur von der IP-Adresse des sekundären Routers möglich sein, damit ein Hacker, der den DMZ-Server übernimmt, die Einstellungen nicht ändern kann. Falls die Firmware des Routers eine solche Einschränkung nicht erlaubt, muss der Verwalter den Zugang über Filterregeln beschränken.
"

die Filterregeln gestalte, dass ein Admin-Zugriff auf den primären Router nur über den sekundären Router möglich ist.
Kann mir jemand helfen?

Primärer Router:: Cisco RVS4000
Sekunderäre Router :: Cisco RVS180



Wäre z.B. die Firewall-Regel auf dem primären Router

http port80 --> port80 (IP-Adresse des sekundären Routers)
https port443 --> port443 (IP-Adresse des sekundären Routers)

die Lösung?
Mitglied: aqui
22.12.2014, aktualisiert um 10:37 Uhr
Du solltest bedenken das das obige KEINE DMZ ist im Sinne einer wahren DMZ !! Das ist ein "Spielkram" wie man es zu Hause machen kann aber für den professionellen Einsatz vollkommen ungeeignet, da eben keine DMZ.
Man bedenke nur das der gesamte Traffic des Sekundärrouters durch lokale LAN des primären Routers muss und damit jeglicher Schnüffelei ausgesetzt ist. Von anderen gravierenden Nachteilen aus Security Sicht mal ganz zu schweigen. Von einer "DMZ" kann man da wahrlich nicht sprechen...
Eine richtige DMZ erfordert immer ein 3tes Netzwerk Interface und ein SPI Firewall was in dem obigen Konzept niemals gegeben ist.
Wenn man es also richtig machen will dann nur so:
http://www.administrator.de/wissen/preiswerte-vpn-fähige-firewall- ...

Zu deinen Filterregeln:
Das ist bei dir nur bedingt möglich, denn der 4000er kann m.E. nicht nach Ports filtern.
Die Regel sonst wäre relativ banal und kinderleicht so das jetzter Azubi nicht mal 2 Minuten dafür braucht...schon gar nicht einen Forums Thread.
Am LAN Port des 4000er muss eine inbound Regel laufen die TCP Port 80 und Port 443 auf die LAN IP des Routers (Destination IP) nur von der WAN IP Adresse des 180ers (Source IP) zulässt....fertisch.
Wenn der 4000er diese Regel zulässt und supportet ist die in 3 Minuten zusammengeklickt.
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
Port 7547 SOAP Remote Code Execution Attack Against DSL Modems Internet Storm Center (5)

Link von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Firewall
DMZ und SMB Share (7)

Frage von Tastuser zum Thema Firewall ...

Windows Netzwerk
PPoE Server für DSL in Routing und RAS möglich (2)

Frage von Herbrich19 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
iOS
16 iPads zentrall verwalten (18)

Frage von simonlohr zum Thema iOS ...

Viren und Trojaner
Ransomware .nm4 (15)

Frage von Zyklo92 zum Thema Viren und Trojaner ...

Windows 7
Freeware MSI Tool (13)

Frage von uridium69 zum Thema Windows 7 ...

Microsoft Office
gelöst VBA Excel Problem mit UserForm, ListBox und TextBox (12)

Frage von abuelito zum Thema Microsoft Office ...