Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke Router & Routing

Private IP für Transfernetz

Mitglied: flyingKangaroo

flyingKangaroo (Level 1) - Jetzt verbinden

21.02.2011 um 17:12 Uhr, 7076 Aufrufe, 4 Kommentare

Hallo,

wir wechseln in Kürze unseren Provider - unser bisheriger hat uns ein öffentliches Transfernetz (/30) und zwei öffentliche /29er Netze bereitgestellt.
Unser neuer Provider stellt uns einen fertig konfigurierten Router auf dem ein (unser) /28er Netz auf der LAN-Seite konfiguriert ist.
Wir möchten dahinter wie gehabt unsere DMZ-Firewall hängen, daran dann die DMZ mit den öffentlichen IPs und auch die Firewall die vor dem internen Netzwerk steht.

Dazu meine Frage:
Läßt sich als Transfernetz auch ein 'privates' Netzwerk verwenden, d.h. könnte man das Routing zwischen dem Providerrouter und der DMZ-Firewall so 'transparent' abhandeln, daß keine Informationen über dieses Transfernetz nach außen (Internet) gelangen? Ich glaube ja nicht, aber vielleicht übersehe ich ja was... ansonsten muß ich entweder den Provider noch um ein /30er Netz als Transfernetz angraben oder unser schönes /28er Netz in zwei /30er und ein /29er zerhacken

Danke schon mal

Gruß
Dieter
Mitglied: aqui
21.02.2011 um 17:53 Uhr
Du benötigst ja in dem Sinne gar kein "Transfernetz" Netz mehr, denn der bereitgestellte Router liefert ja schon alles. Auf dem WAN bekommt du einen Provider IP (ex Transfernetz) dann ist auf dem LAN eins der /29er Netze und eins musst du an die Firewall als DMZ hängen, was dann so aussieht:

906336dad0a55beaec0c5d9d1d284d58 - Klicke auf das Bild, um es zu vergrößern

Du musst dan lediglich sicherstellen das der Provider auf seinem Router eine statische Route auf die öffentliche IP deiner FW einträgt für das 2te /29er Segment. Denn vermutlich hast du auf dem SP Router keinen Zugriff und diese Route ist zwingend. Allerdings geht dir natürlich so eins der unabhängigen /29 Netze verloren...das ist klar.
Eigentlich ein klassisches DMZ Design wofür die keinerlei zusätzliche Netze benötigst ?! Zerhacken musst du aber so oder so...darum kommst du nicht drumrum oder eben noch ein /30 Netz beantragen....wenn du es denn noch bekommst ?!
Bitte warten ..
Mitglied: aqui
25.02.2011 um 11:47 Uhr
Wenns das jetzt war bitte dann auch
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Mitglied: flyingKangaroo
25.02.2011 um 15:06 Uhr
In dieser Lösung wären ja 4 der 14 IPs absolut gar nicht mehr nutzbar... da würde ich dann schon eher das /28er Netz in zwei /30er Netze und ein /29er Netz zerhacken und eines der /29er zwischen dem Provider-Router und der Firewall verwenden... so stünde mir das zweite /29er Netz noch hinter der DMZ zur Verfügung (zugegebenermaßen verschafft mir das auch nur eine zusätzliche effektiv nutzbare IP).
Bitte warten ..
Mitglied: aqui
25.02.2011 um 16:37 Uhr
Richtig, das sind aber einzigen die Optionen die du hast ohne ein enues 30er netz zu beantragen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Transfernetz
gelöst Frage von homermgRouter & Routing3 Kommentare

Hey Leute, Ich habe zwei Standorte mit eine festen Leitung verbunden. Jetzt hat mein Vorgänger auf den Layer 3 ...

Netzwerkgrundlagen
Wie erstelle ich ein Transfernetz?
Frage von tr00p3rNetzwerkgrundlagen10 Kommentare

Guten Tag Mein Netzwerk ist in den letzten Jahren immer mehr gewachsen und es werden verschiedene Verbindungstechnologien (IPSec, OpenVPN, ...

Firewall
Private IP wird öffentlich gerouted
Frage von whitbreadFirewall9 Kommentare

Wie kann es sein, dass eine eigentlich private IP (10.196.0.1) öffentlich gerouted wird? Jedenfalls kann ich diese aus dem ...

DNS
Private IP in öffentlichem DNS
gelöst Frage von killtecDNS14 Kommentare

Hallo, ich habe eine Domain TLD .de die öffentlich im Netz ist. Nun möchte ich von einem anderem Standort ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 14 StundenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 1 TagTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 1 TagSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 1 TagSicherheit9 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Sicherheit
Meltdown und Spectre: Die machen uns alle was vor
Information von FrankSicherheit25 Kommentare

Aktuell sieht es in den Medien so aus, als hätten die Hersteller wie Intel, Microsoft und Co den aktuellen ...

Netzwerke
Packet loss bei "InternetLeitungsvollauslastung"
gelöst Frage von Freak-On-SiliconNetzwerke17 Kommentare

Servus; Ja der Titel klingt komisch, is aber so. Wenn die Internetleitung voll ausgelastet ist, hab ich extreme packet ...

Ubuntu
Ubuntu - Starter für nicht vertrauenswürdige Anwendungen
Frage von adm2015Ubuntu17 Kommentare

Hallo zusammen, Ich verwende derzeit die Ubuntu Versionen 17.10 bzw. im Test 18.04. Ich habe mehrere .desktop Dateien in ...

Windows 10
Automatische daten kopieren, USB zu USB unter Win10 im Hintergrund
Frage von DerEisigeWindows 1016 Kommentare

Hallo Leute, ich bin auf der Suche nach einem Skript, dass von einem USB Stick automatisch nach dem einstecken ...