Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mehrere Domönen durch Firewall trennen

Frage Sicherheit Firewall

Mitglied: mrindia

mrindia (Level 1) - Jetzt verbinden

04.11.2008, aktualisiert 18.10.2012, 3133 Aufrufe, 2 Kommentare

Hallo an Alle Experten,

ich bin auf der such nach der Richtigen Firewall für unsere Firma.
Es gibt eine vielzahl an Firewalls, aber leider habe ich keinen Überblick mehr welche für uns die richtige wäre.

Folgende Situation:

Wir haben 3 Netzwerke (3 DC mit AC) Netz:A; Netz:B; Netz:C.

Keiner der Netze darf auf einander zugreifen. Es passiert auch nicht, solange die Netzwerkkarte für eine Domöne konfiguriert ist.

Jedoch habe ich auf meinem Backup Server 3 Netzwerkkarten drin, sodass die Sicherung von allen 3 Netzwerken stattfinden kann.
z.B. Backup Server ist mitglied der Domöne A und außerdem noch zwei extra Netzwerkkarten mit der IP Adresse von Netz B + Netz C für die 3. Karte. Somit kann ich ins jede Netzwek rein kommen.

Genau diese Lücke muss durch eine Firewall geschloßen werden, sobass vom Backup Server nur von mir erlaubte Programe durch gehen und sonst alles andere geblockt wird. Genauso von aus, dass keiner rein kommt außer Ausnahmen.

Funktioniert das mit jeder Firewall?
Kann ich die R45 stecker direkt an die Firewall anschließen oder erst am switch und dann an die Firewall?
Kann ich auf der Firewall am Port festlegen, was er alles filtern soll ?
Ist dass das selbe wie eine DMZ?

Hoffe Ihr könnt bissi Licht ins Leben rufen...DANKE
Mitglied: dog
04.11.2008, aktualisiert 18.10.2012
Hallo,

so wie du das beschreibst sind die einzelnen Netzwerke nur durch die IP-Konfiguration getrennt?

Das ist kein effektiver Schutz.

Eine evtl. günstigere Lösung als Hardware-Firewalls sind VLANs.
Dies setzt allerdings vorraus, dass du managebare Switches verwendest.

Mit VLANs können Computer, die eigentlich physikalisch an einem Switch miteinander verbunden sind in einzelne Netzwerke aufgespaltet werden, die nicht untereinander kommunizieren können.

In deinem Fall würde es sich also anbieten ein weiteres Netz D anzulegen, dass nur aus dem Backup-Server und den einzelnen Domänencontrollern besteht.
Mit Hilfe von VLANs entstehen so 4 getrennte Netze, die nur mit Routing wieder miteinander verbunden werden können.

Du bräuchtest auch nichtmal eine weitere Netzwerkkarte für den Backuppserver kaufen, wenn du eine gute (Intel PRO-Ebene) hast - diese können selbst VLANs.

Hier gibt es mehr zum Thema VLAN:

http://www.administrator.de/wissen/vlan-routing-%c3%bcber-802.1q-trunk- ...
Bitte warten ..
Mitglied: mrindia
04.11.2008 um 21:24 Uhr
Vielen Dank für deine Antwort.


VLAN ist wirklich eine gute Lösung, aber mein chef hat da was gegen und möchte eine firewall gesetzt haben, weil wir eh keine haben.

Kannst du mir diese auch erklären in bezug auf eine firewall...

Die Netze sind sind nur über ip konfiguriert...

DANKE
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Mehrere Hardware Firewalls (10)

Frage von cerberus90 zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst Firewall in Subnetz - Firewall in anderem Standort (5)

Frage von 121103 zum Thema LAN, WAN, Wireless ...

SAN, NAS, DAS
ISCSI trennen und wieder verbinden per Batch (1)

Frage von schrodti zum Thema SAN, NAS, DAS ...

Windows Installation
gelöst Zwei Windows Installationen pysikalisch trennen (11)

Frage von schicksal zum Thema Windows Installation ...

Neue Wissensbeiträge
Viren und Trojaner

Link: Neues Botnetz über IoT-Geräte

Information von certifiedit.net zum Thema Viren und Trojaner ...

Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Router & Routing
Externe IP von innen erreichbar machen (15)

Frage von Windows10Gegner zum Thema Router & Routing ...

Windows Installation
Windows 10 neu installieren (12)

Frage von imebro zum Thema Windows Installation ...

Windows Server
Frage zu Server Rack (11)

Frage von rainergugus zum Thema Windows Server ...