gingebennoch
Goto Top

BP VLAN bei Zugriff auf verschiedene VLAN

Moin,

ich brauche mal ein paar BP Anregungen, wenn es darum geht einzelnen Zugriff auf verschiedene VLAN Segmente zu ermöglichen.
Bisher habe ich damit so gut wie keine Erfahrungen, jetzt möchte ich mindestens mal die IT Infrastruktur extra absichern und den Anfängerstatus verlassen (habe nicht viel mit Netzen zu tun).

Wie schaffe ich es von einem PC aus zeitgleich auf mehrere VLANs zuzugreifen und unterbreche ich damit nicht den Sicherheitsaspekt?

Kann ich das auch auf eine per User Basis erstellen?

VG

Content-Key: 595139

Url: https://administrator.de/contentid/595139

Printed on: April 23, 2024 at 06:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Aug 10, 2020 at 12:10:57 (UTC)
Goto Top
Firewallregeln. ;)
Member: SeaStorm
SeaStorm Aug 10, 2020 at 12:19:01 (UTC)
Goto Top
Hi

was ist denn BP ?


den Zugriff zwischen den Netzen erledigt man durch routing.
Dazu erstellt man am Router für jedes VLAN ein Interface, das für die Clients in diesem VLAN das Default Gateway ist.
Wenn man einfach alles routet, dann gibt es erst mal keinen positiven effekt für die Security. Da kannst du jetzt entweder mit Access-Listen, also ACLs am Router arbeiten, oder besser gleich eine Firewall für die Netzwerksegmentierung nehmen. Da kannst du dann entsprechend granular regeln wer wie mit wem reden darf.

Auf User Basis ist unüblich, weil ziemlich aufwändig und Softwarelastig.
Member: Looser27
Looser27 Aug 10, 2020 at 12:24:01 (UTC)
Goto Top
Auf User Basis ist unüblich, weil ziemlich aufwändig und Softwarelastig.

och.....eine gescheite UTM bekommt auch das hin......nur ob das immer so Sinn macht.....
Member: falscher-sperrstatus
falscher-sperrstatus Aug 10, 2020 updated at 12:48:34 (UTC)
Goto Top
was ist denn BP ?

Vermute Best Practice.