Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Zwei Netzwerke in einer Domäne sichern

Frage Sicherheit Firewall

Mitglied: Kunibert

Kunibert (Level 1) - Jetzt verbinden

24.03.2009, aktualisiert 09:19 Uhr, 3741 Aufrufe, 3 Kommentare

Hallo Forengemeinschaft!

Aus Platz und Verwaltungsgründen muss ein DC weichen. (Bitte keine Vorschläge bezügl. Virtualisierung)

Wir haben ein großes Produktivnetz mit DC welcher DHCP und DNS liefert. Zum WAN eine Astaro Firewall. Des Weiteren haben wir ein zweites kleines Netz mit offenen PCs (USB, CDROM, Card-Reader) und eigenem DC, physikalisch getrennt vom Produktivnetz, aber auch an der FW angeschlossen für Inet und Email. Datenaustausch und Vertrauensstellung besteht zwischen den Netzen nicht.

Jetzt will ich gerne das zweite Netz über die Domäne des Produktivnetzes laufen lassen, möchte aber auf keinen Fall, das irgendwelche verseuchten Daten aus dem kleinen Netz, weil ja alles offen, ins Produktivnetz kommen. Dabei kann ich die physikalische Trennung ja erst mal lassen und alles über die FW regeln, oder?

Welche Dienste bzw. Ports müssen über die FW freigeschaltet werden? Kann man das Vorhaben überhaupt verantworten? Es klingt vielleicht auf den ersten Blick leicht, dies alles zu realisieren, aber ich haben den Verdacht, das ich irgendwas übersehe oder gibt es noch andere Lösungsansätze? Ich brauche einfach mal ein paar Anstöße...

Vielen Dank im Voraus!

Gruß, Kunibert
Mitglied: Citytow
24.03.2009 um 10:39 Uhr
Guten Morgen,
Also mir wäre das Ganze zu heiß… Such nach einen Anderen Lösung. ( Kauf die noch mal en Gebrauchten Server) Ich glaube jeder weiß… Das Mann über all rein kommt wenn man es nur will.
Gruß Manu
Bitte warten ..
Mitglied: Kunibert
24.03.2009 um 10:59 Uhr
Also, nicht das wir uns falsch verstehen, Angriffe von Außen sind ja durch die FW gesichert für beide Netze - ich will halt vermeiden, das wenn die Kollegen aus dem kl. Netz ihre Daten von CDs oder Sticks einspielen, da keine Viren rüberwandern.

Das absichtliche Eindringen vom kl. Netz jetzt mal unbeachtet lassen.

Gruß, Kunibert
Bitte warten ..
Mitglied: 60730
24.03.2009 um 11:19 Uhr
Servus,

Kann man das Vorhaben überhaupt verantworten?
eher so nicht -

Denk nur mal kurz drüber nach, welcher "Wurm" neulich noch in den Medien und im Umlauf war /ist. Konficker^.

Zuerst nur ein reiner "IP" Wurm - dann mutiert zum USB Stick Wurm

Wenn RPC und Co erstmal offen sind und das müssen Sie - für dein Vorhaben - dann kannst du eigentlich auch alles offen lassen - ergo gleich sein lassen

Gruß
Bitte warten ..
Neuester Wissensbeitrag
Microsoft Office

MS Office Excel - Formel wird angezeigt, aber nicht berechneter Wert!

Tipp von holli.zimmi zum Thema Microsoft Office ...

Ähnliche Inhalte
Exchange Server
gelöst Outlook in Domäne ohne eigenes Konto nutzen? (3)

Frage von keine-ahnung zum Thema Exchange Server ...

Windows Server
gelöst Servername in der Domäne ändern nicht möglich (4)

Frage von Ghost108 zum Thema Windows Server ...

Windows Server
gelöst Benutzernamenänderung in Windows 2003 SBS R2 Domäne (3)

Frage von brain2011 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Off Topic
Handy in Raten kauifen oder nicht? (19)

Frage von mirko123 zum Thema Off Topic ...

Exchange Server
gelöst MS Exchange 2016 - Basicconfig Fragen (16)

Frage von maddig zum Thema Exchange Server ...

Windows Server
gelöst Rechte als Admin vergeben - Zugriff verweigert (14)

Frage von Ghost108 zum Thema Windows Server ...