Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zwei DMZ - Zugriffseinschränkungen

Frage Netzwerke Router & Routing

Mitglied: Casual2k12

Casual2k12 (Level 1) - Jetzt verbinden

20.03.2013 um 09:34 Uhr, 1236 Aufrufe, 4 Kommentare

Hallo zusammen,

folgende Problematik stellt sich mir.

Ich möchte gern folgendes Beispiel umsetzen und Frage mich ob das überhaupt so möglich ist. Ich habe zwei User Gruppen, die eine soll auf beide DMZ`s zugreifen können und die andere nur auf eine. Ist es möglich das die einer User Gruppe wirklich nur auf die eine DMZ`s zugreifen kann (aus Sicherheitsgründen) und die andere unabhängig auf beide? Die beiden DMZ`s haben einen unabhängigen IP- Range (geht glaube ich auch gar nicht anders).

Danke im voraus für euer Feedback.
Mitglied: catachan
20.03.2013 um 09:39 Uhr
Hi

wieso soll das grundsätzlich nicht gehen ? Das einzige Problem das ich sehe ist die per User bezogene Zuteilung. Firewallregeln gehen normalerweise auf IPs und nicht auf User.

LG
Bitte warten ..
Mitglied: Ausserwoeger
20.03.2013 um 10:04 Uhr
Hi

Wenn ich mich nicht irre müsste man das mit NAP (Network Access Protection) lösen können. Hab ich aber noch nie eingerichtet.

Da kannst du dann einstellen das Rechner nur dann ins netzwerk dürfen wenn sie zb. alle Updates installiert haben. Da sollte es auch möglich sein einer Usergruppe das recht zu geben auf einen Server zugriff zu haben und der rest nicht.

Oder du hast die Möglichkeit mit Vlans zu arbeiten dann muss aber die Arbeitsstation (PC) der User die auf die DMZ oder den Server zugreifen wollen immer gleich bleiben. Vorraussetzung ist ein Switch der auch VLans kann.

LG Andy
Bitte warten ..
Mitglied: Casual2k12
20.03.2013, aktualisiert um 10:53 Uhr
Hi,

erstmal danke!
Okay, dann werde ich dort mal nachschauen ob ich das irgendwie einstellen kann.
Bitte warten ..
Mitglied: 108012
20.03.2013 um 13:01 Uhr
Hallo,

- Stell in jede DMZ einen DMZ Radius Server
- Stell das an den DMZ Switchen ein (ACLs, Port Security)
- Regel das über VLANs
- Regel das über die Firewall oder den Router mit Firewallregeln

Viel Erfolg
Gruß
Dobby
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail
Zugriffseinschränkungen bei gemeinsam genutzten Email Konten
Frage von tervorOutlook & Mail4 Kommentare

Guten Tag, wir haben 20 Personen die auf ein Outlook-Postfach zugreifen und das Postfach neben dem persönlichen Postfach in ...

Firewall
Ist meine im Netzplan dargestellte DMZ auch wirklich eine DMZ?
gelöst Frage von Saiteck2009Firewall17 Kommentare

Hallo, ich befasse mich momentan mit Firewalls und der DMZ. Auf diesem Netzplan ist eine DMZ. Ich bin mir ...

Router & Routing
DMZ Verständnisfrage
Frage von PharITRouter & Routing2 Kommentare

Hallo allerseits, ich will mit meinem Cisco 891 Router meine erste DMZ aufsetzen. Hab ich das richtig verstanden, dass ...

Firewall
Pfsense - DMZ
gelöst Frage von 118080Firewall14 Kommentare

Moin :-) Ich habe eine pfsense mit LAN und DMZ Im LAN klappt fast alles so wie ich es ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 6 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 10 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware8 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...