Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN für eine DMZ benutzen?

Frage Sicherheit Firewall

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

14.05.2008, aktualisiert 20:13 Uhr, 6587 Aufrufe, 5 Kommentare

Guten Morgen zusammen,

Wir setzen in naher Zukunft eine DMZ auf, die wir auf zwei verschiedene Wege realisieren können:

a) wir kaufen für sehr viel Geld eigene DMZ-Switche und benutzen für die DMZ eine eigene Verkabelung
b) wir machen ein VLAN und nutzen unsere bisherige Infrastruktur

Das eine ist sehr teuer und nur schwer der Geschäftsführung zu verkaufen und das andere ist zwar billiger, aber der Gedanke, dass öffentliche Datenpakete durch unser internes Netz fließen gefällt mir nicht so gut.

Es hängt alles an folgender Frage: Wie sicher sind VLANs? Kann man sie knacken? Sind die Switche in der Firma der Knackpunkt? Oder ist es relativ sicher (nichts ist absolut sicher) und wir sollten VLANs einsetzen?

In die DMZ soll ein FTP-Server und eine Fernwartung für eine Maschine (die hat ihre eigene Firewall).

Für Antworten auf meine Fragen wäre ich sehr dankbar!

Grüße, JPSelter
Mitglied: Netzheimer
14.05.2008 um 09:30 Uhr
Ihr könnt schon ein VLAN dafür benutzen. Die Sicherheit besteht aber nicht alleine im VLAN. Ein VLAN ist lediglich ein logischer Verbund verschiedener physikalischer (Sub-)Netze.

Ein Vorschlag wäre:

Internet - - Firewall - - DMZ - - Firewall - - LAN

in der DMZ:

FTP-Server und Router um den Verkehr nach innen und außen zu steuern und zu filtern (ACL).

Außerdem kann man beim googeln unter "DMZ einrichten" viele Anleitungen und Infos finden.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 10:56 Uhr
Das wäre der gängige Weg, das ist richtig. Aber wie gesagt, lässt sich im Moment schwer der Geschäftsführung vermitteln, weil die Kosten dafür immens wären (eigentlich war das Projekt nämlich abgeschlossen und unser Partner hat die DMZ nur über VLAN geplant, alles was jetzt kommt sind unerwünschte nicht geplante Zusatzkosten).

Wenn jemand sagt, dass ein VLAN für sowas ausreichend sicher ist, dann wird es so gemacht.
Bitte warten ..
Mitglied: Supaman
14.05.2008 um 11:11 Uhr
wenn ich es richtig verstanden habe, geht es darum nach möglichkeit die vorhandenen kabel zu benutzen.

warum machst du kein VPN über das vorhandene netz? dazu dann firewall vor und hinter das VPN.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 15:08 Uhr
Nochmal: Wir haben nur eine Firewall Diese soll Anfragen an eine unserer öffentlichen IPs direkt in die DMZ leiten, dort steht eine Fernwartungs-Steuerung einer Maschine, die wiederum eine eigene Firewall mit VPN-Funktionalität bietet. Aber es geht hier ja nicht um VPN, ich will ja nicht die bekannten Leute kontrollieren, sondern die unbekannten, die auch so in die DMZ gelangen.

Bekomme gerade eine Idee: Kann man kontrollieren, wer in die DMZ darf und wer nicht? Kann man nach MAC-Adressen oder IP-Bereichen filtern? Dann käme ja so oder so niemand Fremdes in die DMZ. Es ist ne Astaro Firewall...
Bitte warten ..
Mitglied: 51705
14.05.2008 um 20:13 Uhr
Hallo JPSelter,

Bekomme gerade eine Idee: Kann man
kontrollieren, wer in die DMZ darf und wer
nicht? Kann man nach MAC-Adressen oder
IP-Bereichen filtern? Dann käme ja so
oder so niemand Fremdes in die DMZ. Es ist ne
Astaro Firewall...

ein richtig konfiguriertes VLAN ist sicher und sehr sinnvoll. Die Filterung nach MAC-Adressen ist für öffentliche Services einfach sinnlos.

Grüße, Steffen
Bitte warten ..
Ähnliche Inhalte
Firewall
gelöst Sophos UTM DMZ und VLAN (2)

Frage von DaPedda zum Thema Firewall ...

Netzwerkmanagement
VLAN mit NETGEAR GS724T und Fritzbox 7490

Frage von emil89 zum Thema Netzwerkmanagement ...

Netzwerkmanagement
gelöst Cisco SG300 DHCP an VLAN (17)

Frage von Maik82 zum Thema Netzwerkmanagement ...

Windows Server
ARR und IIS in DMZ (2)

Frage von Philipp.S zum Thema Windows Server ...

Heiß diskutierte Inhalte
Router & Routing
Tipps für Router (ca. 100 clients, VPN) (18)

Frage von oel-auge zum Thema Router & Routing ...

TK-Netze & Geräte
gelöst Convert von TAPI auf CAPI gesucht (13)

Frage von StefanKittel zum Thema TK-Netze & Geräte ...