Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLAN für eine DMZ benutzen?

Frage Sicherheit Firewall

Mitglied: JPSelter

JPSelter (Level 1) - Jetzt verbinden

14.05.2008, aktualisiert 20:13 Uhr, 6567 Aufrufe, 5 Kommentare

Guten Morgen zusammen,

Wir setzen in naher Zukunft eine DMZ auf, die wir auf zwei verschiedene Wege realisieren können:

a) wir kaufen für sehr viel Geld eigene DMZ-Switche und benutzen für die DMZ eine eigene Verkabelung
b) wir machen ein VLAN und nutzen unsere bisherige Infrastruktur

Das eine ist sehr teuer und nur schwer der Geschäftsführung zu verkaufen und das andere ist zwar billiger, aber der Gedanke, dass öffentliche Datenpakete durch unser internes Netz fließen gefällt mir nicht so gut.

Es hängt alles an folgender Frage: Wie sicher sind VLANs? Kann man sie knacken? Sind die Switche in der Firma der Knackpunkt? Oder ist es relativ sicher (nichts ist absolut sicher) und wir sollten VLANs einsetzen?

In die DMZ soll ein FTP-Server und eine Fernwartung für eine Maschine (die hat ihre eigene Firewall).

Für Antworten auf meine Fragen wäre ich sehr dankbar!

Grüße, JPSelter
Mitglied: Netzheimer
14.05.2008 um 09:30 Uhr
Ihr könnt schon ein VLAN dafür benutzen. Die Sicherheit besteht aber nicht alleine im VLAN. Ein VLAN ist lediglich ein logischer Verbund verschiedener physikalischer (Sub-)Netze.

Ein Vorschlag wäre:

Internet - - Firewall - - DMZ - - Firewall - - LAN

in der DMZ:

FTP-Server und Router um den Verkehr nach innen und außen zu steuern und zu filtern (ACL).

Außerdem kann man beim googeln unter "DMZ einrichten" viele Anleitungen und Infos finden.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 10:56 Uhr
Das wäre der gängige Weg, das ist richtig. Aber wie gesagt, lässt sich im Moment schwer der Geschäftsführung vermitteln, weil die Kosten dafür immens wären (eigentlich war das Projekt nämlich abgeschlossen und unser Partner hat die DMZ nur über VLAN geplant, alles was jetzt kommt sind unerwünschte nicht geplante Zusatzkosten).

Wenn jemand sagt, dass ein VLAN für sowas ausreichend sicher ist, dann wird es so gemacht.
Bitte warten ..
Mitglied: Supaman
14.05.2008 um 11:11 Uhr
wenn ich es richtig verstanden habe, geht es darum nach möglichkeit die vorhandenen kabel zu benutzen.

warum machst du kein VPN über das vorhandene netz? dazu dann firewall vor und hinter das VPN.
Bitte warten ..
Mitglied: JPSelter
14.05.2008 um 15:08 Uhr
Nochmal: Wir haben nur eine Firewall Diese soll Anfragen an eine unserer öffentlichen IPs direkt in die DMZ leiten, dort steht eine Fernwartungs-Steuerung einer Maschine, die wiederum eine eigene Firewall mit VPN-Funktionalität bietet. Aber es geht hier ja nicht um VPN, ich will ja nicht die bekannten Leute kontrollieren, sondern die unbekannten, die auch so in die DMZ gelangen.

Bekomme gerade eine Idee: Kann man kontrollieren, wer in die DMZ darf und wer nicht? Kann man nach MAC-Adressen oder IP-Bereichen filtern? Dann käme ja so oder so niemand Fremdes in die DMZ. Es ist ne Astaro Firewall...
Bitte warten ..
Mitglied: 51705
14.05.2008 um 20:13 Uhr
Hallo JPSelter,

Bekomme gerade eine Idee: Kann man
kontrollieren, wer in die DMZ darf und wer
nicht? Kann man nach MAC-Adressen oder
IP-Bereichen filtern? Dann käme ja so
oder so niemand Fremdes in die DMZ. Es ist ne
Astaro Firewall...

ein richtig konfiguriertes VLAN ist sicher und sehr sinnvoll. Die Filterung nach MAC-Adressen ist für öffentliche Services einfach sinnlos.

Grüße, Steffen
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(2)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
gelöst Sophos UTM DMZ und VLAN (2)

Frage von DaPedda zum Thema Firewall ...

LAN, WAN, Wireless
Frage zum Erzeugen eines portbasiertem VLAN (7)

Frage von presto-18 zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst VLAN Routing mit Netgear GS724Tv4 (7)

Frage von stpb10 zum Thema Router & Routing ...

Firewall
Firewall für DMZ und Intranet richtig konfigurieren (3)

Frage von vGaven zum Thema Firewall ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...