Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Mehrere Domönen durch Firewall trennen

Frage Sicherheit Firewall

Mitglied: mrindia

mrindia (Level 1) - Jetzt verbinden

04.11.2008, aktualisiert 18.10.2012, 3106 Aufrufe, 2 Kommentare

Hallo an Alle Experten,

ich bin auf der such nach der Richtigen Firewall für unsere Firma.
Es gibt eine vielzahl an Firewalls, aber leider habe ich keinen Überblick mehr welche für uns die richtige wäre.

Folgende Situation:

Wir haben 3 Netzwerke (3 DC mit AC) Netz:A; Netz:B; Netz:C.

Keiner der Netze darf auf einander zugreifen. Es passiert auch nicht, solange die Netzwerkkarte für eine Domöne konfiguriert ist.

Jedoch habe ich auf meinem Backup Server 3 Netzwerkkarten drin, sodass die Sicherung von allen 3 Netzwerken stattfinden kann.
z.B. Backup Server ist mitglied der Domöne A und außerdem noch zwei extra Netzwerkkarten mit der IP Adresse von Netz B + Netz C für die 3. Karte. Somit kann ich ins jede Netzwek rein kommen.

Genau diese Lücke muss durch eine Firewall geschloßen werden, sobass vom Backup Server nur von mir erlaubte Programe durch gehen und sonst alles andere geblockt wird. Genauso von aus, dass keiner rein kommt außer Ausnahmen.

Funktioniert das mit jeder Firewall?
Kann ich die R45 stecker direkt an die Firewall anschließen oder erst am switch und dann an die Firewall?
Kann ich auf der Firewall am Port festlegen, was er alles filtern soll ?
Ist dass das selbe wie eine DMZ?

Hoffe Ihr könnt bissi Licht ins Leben rufen...DANKE
Mitglied: dog
04.11.2008, aktualisiert 18.10.2012
Hallo,

so wie du das beschreibst sind die einzelnen Netzwerke nur durch die IP-Konfiguration getrennt?

Das ist kein effektiver Schutz.

Eine evtl. günstigere Lösung als Hardware-Firewalls sind VLANs.
Dies setzt allerdings vorraus, dass du managebare Switches verwendest.

Mit VLANs können Computer, die eigentlich physikalisch an einem Switch miteinander verbunden sind in einzelne Netzwerke aufgespaltet werden, die nicht untereinander kommunizieren können.

In deinem Fall würde es sich also anbieten ein weiteres Netz D anzulegen, dass nur aus dem Backup-Server und den einzelnen Domänencontrollern besteht.
Mit Hilfe von VLANs entstehen so 4 getrennte Netze, die nur mit Routing wieder miteinander verbunden werden können.

Du bräuchtest auch nichtmal eine weitere Netzwerkkarte für den Backuppserver kaufen, wenn du eine gute (Intel PRO-Ebene) hast - diese können selbst VLANs.

Hier gibt es mehr zum Thema VLAN:

http://www.administrator.de/wissen/vlan-routing-%c3%bcber-802.1q-trunk- ...
Bitte warten ..
Mitglied: mrindia
04.11.2008 um 21:24 Uhr
Vielen Dank für deine Antwort.


VLAN ist wirklich eine gute Lösung, aber mein chef hat da was gegen und möchte eine firewall gesetzt haben, weil wir eh keine haben.

Kannst du mir diese auch erklären in bezug auf eine firewall...

Die Netze sind sind nur über ip konfiguriert...

DANKE
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Sicherheitsgrundlagen
Reicht die Firewall des AVM 7390? (7)

Frage von Biriel zum Thema Sicherheitsgrundlagen ...

Netzwerkmanagement
IPTV hinter einer Firewall (T-Entertain an Fritzbox+ZyWALL) (10)

Frage von Venator zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
Mehrere Hardware Firewalls (10)

Frage von cerberus90 zum Thema LAN, WAN, Wireless ...

Switche und Hubs
gelöst IP Cam außen am Haus Zugriff sichern über Firewall ACL (6)

Frage von TimMayer zum Thema Switche und Hubs ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Microsoft Office
Keine Updates für Office 2016 (12)

Frage von Motte990 zum Thema Microsoft Office ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...