Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN für eine DMZ benutzen?

Frage Sicherheit Firewall

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

14.05.2008, aktualisiert 20:13 Uhr, 6638 Aufrufe, 5 Kommentare

Guten Morgen zusammen,

Wir setzen in naher Zukunft eine DMZ auf, die wir auf zwei verschiedene Wege realisieren können:

a) wir kaufen für sehr viel Geld eigene DMZ-Switche und benutzen für die DMZ eine eigene Verkabelung
b) wir machen ein VLAN und nutzen unsere bisherige Infrastruktur

Das eine ist sehr teuer und nur schwer der Geschäftsführung zu verkaufen und das andere ist zwar billiger, aber der Gedanke, dass öffentliche Datenpakete durch unser internes Netz fließen gefällt mir nicht so gut.

Es hängt alles an folgender Frage: Wie sicher sind VLANs? Kann man sie knacken? Sind die Switche in der Firma der Knackpunkt? Oder ist es relativ sicher (nichts ist absolut sicher) und wir sollten VLANs einsetzen?

In die DMZ soll ein FTP-Server und eine Fernwartung für eine Maschine (die hat ihre eigene Firewall).

Für Antworten auf meine Fragen wäre ich sehr dankbar!

Grüße, JPSelter
Mitglied: Netzheimer
14.05.2008 um 09:30 Uhr
Ihr könnt schon ein VLAN dafür benutzen. Die Sicherheit besteht aber nicht alleine im VLAN. Ein VLAN ist lediglich ein logischer Verbund verschiedener physikalischer (Sub-)Netze.

Ein Vorschlag wäre:

Internet - - Firewall - - DMZ - - Firewall - - LAN

in der DMZ:

FTP-Server und Router um den Verkehr nach innen und außen zu steuern und zu filtern (ACL).

Außerdem kann man beim googeln unter "DMZ einrichten" viele Anleitungen und Infos finden.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 10:56 Uhr
Das wäre der gängige Weg, das ist richtig. Aber wie gesagt, lässt sich im Moment schwer der Geschäftsführung vermitteln, weil die Kosten dafür immens wären (eigentlich war das Projekt nämlich abgeschlossen und unser Partner hat die DMZ nur über VLAN geplant, alles was jetzt kommt sind unerwünschte nicht geplante Zusatzkosten).

Wenn jemand sagt, dass ein VLAN für sowas ausreichend sicher ist, dann wird es so gemacht.
Bitte warten ..
Mitglied: Supaman
14.05.2008 um 11:11 Uhr
wenn ich es richtig verstanden habe, geht es darum nach möglichkeit die vorhandenen kabel zu benutzen.

warum machst du kein VPN über das vorhandene netz? dazu dann firewall vor und hinter das VPN.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 15:08 Uhr
Nochmal: Wir haben nur eine Firewall Diese soll Anfragen an eine unserer öffentlichen IPs direkt in die DMZ leiten, dort steht eine Fernwartungs-Steuerung einer Maschine, die wiederum eine eigene Firewall mit VPN-Funktionalität bietet. Aber es geht hier ja nicht um VPN, ich will ja nicht die bekannten Leute kontrollieren, sondern die unbekannten, die auch so in die DMZ gelangen.

Bekomme gerade eine Idee: Kann man kontrollieren, wer in die DMZ darf und wer nicht? Kann man nach MAC-Adressen oder IP-Bereichen filtern? Dann käme ja so oder so niemand Fremdes in die DMZ. Es ist ne Astaro Firewall...
Bitte warten ..
Mitglied: 51705
14.05.2008 um 20:13 Uhr
Hallo JPSelter,

Bekomme gerade eine Idee: Kann man
kontrollieren, wer in die DMZ darf und wer
nicht? Kann man nach MAC-Adressen oder
IP-Bereichen filtern? Dann käme ja so
oder so niemand Fremdes in die DMZ. Es ist ne
Astaro Firewall...

ein richtig konfiguriertes VLAN ist sicher und sehr sinnvoll. Die Filterung nach MAC-Adressen ist für öffentliche Services einfach sinnlos.

Grüße, Steffen
Bitte warten ..
Ähnliche Inhalte
Switche und Hubs
VLAN für DMZ
Frage von bluemindSwitche und Hubs1 Kommentar

Hallo ich habe hier ein altes HP Switch 2520-8-PoE im Schrank an dem ich drei Ports belegt habe: Port1 ...

Firewall
Sophos UTM DMZ und VLAN
gelöst Frage von DaPeddaFirewall2 Kommentare

Servus, ich habe eine Verständnisfrage: eine DMZ dient vereinfacht dazu einen Host oder eine Gruppe von Client's exponiert ins ...

Switche und Hubs
VLAN - DMZ LAN
gelöst Frage von MimimiSwitche und Hubs6 Kommentare

Hallo Community Ich habe einen Cisco SGE2010 im Einsatz. Darauf habe ich ein VLAN für meine DMZ-Server (DMZ) und ...

Firewall
PfSense - DMZ und LAN auf selbem Port mit VLANs?
gelöst Frage von PPR-DevFirewall3 Kommentare

Hallo Zusammen Ich habe mal eine Frage an die pfSense Experten. Da wir in kürze zwei Internetanbindungen zur Verfügung ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Necur-Botnet soll Erpressungstrojaner Scarab massenhaft verbreiten

Information von BassFishFox vor 2 StundenErkennung und -Abwehr

12,5 Millionen Spam-Mails aus einem Bot-Netz mit 6 Millionen Computern? Eigentlich eine schwache Leistung. Die Erpresser setzen dabei auf ...

Microsoft

Nadeldrucker-Problem unter Windows - Microsoft liefert Updates

Information von BassFishFox vor 2 StundenMicrosoft

Hat ja nicht lange gedauert. Nachdem die November-Updates für Windows 7, 8.1 und 10 zahlreiche Nadeldrucker lahmgelegt hatten, stellt ...

Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 10 StundenLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Heiß diskutierte Inhalte
Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux14 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Kann man im KMS nachschauen , wieviele Clients den Key in Anspruch genommen haben
gelöst Frage von rainergugusWindows Server12 Kommentare

Hallo, wir haben einen KMS Windows 10 Key. Dieser ist ja W7 kompatibel. Aber unser Windows 7 Pool registriert ...