polygon
Goto Top

"DMZ" in bestehende Infrastruktur einbinden

Hallo,
ich suche eine Möglichkeit eine DMZ in ein Netzwerk zu integrieren. Das Netzwerk ist vom Router mehrfach über nicht managebare Switche kaskadiert und es soll ein Rechner von außen erreichbar sein. Einfaches IP-forwarding ist für mich keine Lösung, da dieser Rechner unter keinen Umständen mit eigentlichen Netzwerk "Kontakt" haben soll. Preislich soll es sich bis maximal 200€ belaufen, gerne eine "selbstgestrikte" Lösung.
Danke für Ideen

Content-Key: 279299

Url: https://administrator.de/contentid/279299

Printed on: April 19, 2024 at 22:04 o'clock

Member: Dani
Dani Aug 05, 2015 at 19:36:02 (UTC)
Goto Top
Moin,
grundsätzlich würde eine "protected DMZ" für dich ausreichen. Du hängst hinter den Router oder statt dem Router eine Firewall (z.B. pfSense) hin. Dort nimmst du einen Port für LAN und den anderen Port für die DMZ. Kollege @aqui hat dazu eine hübsche Anleitung geschrieben.


Gruß,
Dani
Mitglied: 108012
108012 Aug 06, 2015 at 12:28:23 (UTC)
Goto Top
Hallo,

ich suche eine Möglichkeit eine DMZ in ein Netzwerk zu integrieren.
Oder einfach ein eigenes VLAN für diesen PC anlegen, dann hat er auch keinen Kontakt zu
dem rest des Netzwerkes und kann von außen via VPN erreicht werden!
Das ist sicherer als Ports zu öffnen und weiter zu leiten!

Preislich soll es sich bis maximal 200€ belaufen, gerne eine "selbstgestrikte" Lösung.
- MikroTik Router RB750GL in das Netzwerk integrieren und den PC dort anschließen
- VLAN fähigen Switch wie den Cisco SG-200-10 oder Cisco SG200-20 kaufen und über
den das VLAN realisieren.
- pfSense Firewall auf Alix APU Basis und die das machen lassen, wenn das für Euren
Betrieb reicht!

Wenn die VPN Verbindung steht dann einfach nur eine ROute auf genau diesen PC legen
fertig!

Welchen Router habt ihr denn zur Zeit am WAN (Internet)?

Gruß
Dobby
Member: polygon
polygon Aug 06, 2015 at 12:52:16 (UTC)
Goto Top
Fritzbox, da Kabel, dahinter selbstbau pfsense. Danke schonmal, muss ich mal schauen, Port muss ich aufmachen, da ich die einwahl von außen offen lassen muss. Ich hatte schon überlegt, ob es nicht möglich ist eine zweite pfsense Kiste vor den PC zu hängen und einen Tunnel zwischen beiden aufzubauen...
Member: polygon
polygon Aug 06, 2015 at 15:07:17 (UTC)
Goto Top
Vielleicht habe ich mich blöd ausgedrückt, aber der Rechner steht mitten im Netz, lässt sich also nicht direkt an den Router anbinden, die Verbindung muss über mehrere Switche mit dem "normalen" LAN laufen. Habe mit unserem PFSense etwas gespielt und nur die Lösung über ein VPN gefunden, dass der PC die Verbindung aufbaut aber das mit dem Durchrouten von außen funktioniert nicht so recht.