Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sicherung aus DMZ

Frage Sicherheit Firewall

Mitglied: WStipsits

WStipsits (Level 1) - Jetzt verbinden

22.02.2010, aktualisiert 19:44 Uhr, 4306 Aufrufe, 3 Kommentare

Hallo liebe Forumsmitglieder!
Oft habe ich bereits in diesem Forum gestöbert und fast immer Antworten auf meine Fragen gefunden, diesesmal finde ich aber nichts passendes und muss meine Frage selbst posten!

Wir haben in den letzten Tagen eine DMZ eingeführt. Wir realisieren diese DMZ über eine CISCO ASA und ein CISCO Switch welches VLANs beherrscht. Die eingerichteten Regeln besagen, wie üblich, dass aus der DMZ kein Verkehr ins LAN stattfinden darf. Aus dem LAN habe ich sehrwohl aber Zugriff in die DMZ.

Nun ist es so, dass ich auf den Servern, welche in die DMZ kommen verschiedene Sicherungen eingerichtet habe, welche Daten auf ein NAS im LAN kopieren. Diese Vorgangsweise funktioniert zukünftig klarerweise nicht mehr. Die Sicherung vom NAS aus durchzuführen geht auch nicht weil es sich tatsächlich um ein "dummes" System handelt.

Nun habe ich versucht die Sicherung von einem Server im LAN zu starten. Also ich starte von einem beliebigen Server den Kopiervorgang der vom Server in der DMZ aufs NAS kopiert! Er werdet Euch schon denken, dass die Performance bei dieser Vorgangsweise nicht wünschenswert ist, weil ja beim kopieren ein "umweg" über dieses Rechner gemacht wird.

Deswegen meine Fragen:
- Wie sichert ihr Daten aus Eurer DMZ?
- Gibt es eine Möglichkeit eine Connection aus dem LAN zu öffnen und diese dann am Server in der DMZ zum kopieren zu verwenden?

Ich wäre über Tipps bzw. Lösungsansätze sehr dankbar!
Mitglied: 2hard4you
22.02.2010 um 15:06 Uhr
Moin,


in der DMZ liegen keine Daten, die man sichern muß

Das Webinterface für irgendwas steht in der DMZ, die Datenbank dahinter im LAN

somit mußte Deine DMZ-Server nur einmal abziehen, gut iss...

Gruß

24
Bitte warten ..
Mitglied: WStipsits
22.02.2010 um 17:13 Uhr
Danke für Deine Antwort!

Es gibt einfach Dinge die Laufe der Zeit entstehen und es kaum möglich ist diese zu ändern, somit ist eben in meinem all auch eine Datensicherung notwendig.

Ausserdem.. ist es eigentlich nicht normal dass Mails am Mailserver (IMAP) abgelegt sind? diesen sollten aus meiner Sicht täglich gesichert werden! und der Mailserver hängt wohl oder übel in der DMZ!
Bitte warten ..
Mitglied: harald21
23.02.2010 um 08:19 Uhr
Hallo,

in der DMZ steht bei uns nur ein Mailrelay (postfix), der Mailserver (Exchange) selbst steht dann aber im LAN und wird auch dort gesichert. Eine Sicherung durch die Firewall hindurch ist bei uns nicht möglich, da bei der zu sichernden Datenmenge die Performance zu gering ist. Wir haben zwei separate Sicherungen - eine für die DMZ und eine fürs LAN.

mfg
Harald
Bitte warten ..
Ähnliche Inhalte
Firewall
Ist meine im Netzplan dargestellte DMZ auch wirklich eine DMZ?
gelöst Frage von Saiteck2009Firewall17 Kommentare

Hallo, ich befasse mich momentan mit Firewalls und der DMZ. Auf diesem Netzplan ist eine DMZ. Ich bin mir ...

Router & Routing
DMZ Verständnisfrage
Frage von PharITRouter & Routing2 Kommentare

Hallo allerseits, ich will mit meinem Cisco 891 Router meine erste DMZ aufsetzen. Hab ich das richtig verstanden, dass ...

Firewall
Pfsense - DMZ
gelöst Frage von 118080Firewall14 Kommentare

Moin :-) Ich habe eine pfsense mit LAN und DMZ Im LAN klappt fast alles so wie ich es ...

Netzwerkmanagement
DMZ hinter LAN?
gelöst Frage von Lars15Netzwerkmanagement8 Kommentare

Hallo, normalerweise wird eine DMZ ja folgendermaßen aufgebaut: WAN>Router1>DMZ>Router2>LAN. Aus organisatorischen Gründen würde ich gerne die Position von LAN ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 9 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 11 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server12 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server12 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Netzwerkgrundlagen
Laufwerkszuordnung mit zwei IPs
Frage von Alex29Netzwerkgrundlagen11 Kommentare

Hallo in die Runde, Ich als Hobbyadmin hätte mal wieder eine Frage an die Profis. Ich habe ein Netzwerk ...