Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DMZ einrichten - DMZ an WAN-Port?

Mitglied: RogerGordian

RogerGordian (Level 1) - Jetzt verbinden

02.12.2007, aktualisiert 04.12.2007, 12856 Aufrufe, 4 Kommentare

Hallo,

ich habe den Artikel von heise-netze "Abrüstung gegen Einbrecher" und vom Tutorial "Kopplung von 2 Routern am DSL-Port" gelesen.

Ich möchte eine solche DMZ einrichten.

Folgende Situantion liegt bei mir vor:

Ich möchte mit mehreren Rechnern ins Internet gehen, diese sind untereinander vernetzt, WLAN soll folgen.
Der externe Router ist vorhanden, er wurde vom ISP gestellt. Ich habe auf diesen Router keinen Zugriff und kenne nur die IP des Ports, an dem ich mich an den Router anschließen kann: 192.168.0.1

Der interne Router ist noch nicht vorhanden.

Da ich absolut nicht weiß um welches Gerät es sich bei dem externen Gerät es sich handelt und auch keine Einstellungen dort vornehmen und ihn nicht austauschen kann, möchte ich mich durch eine DMZ absichern.

Meine Frage ist, kann ich für den internen Router jeden x-beliebigen DSL-Router ohne integrierten Modem benutzen, oder muss dieser bestimmte Merkmale/Protokolle aufweisen?

Wie verbinde ich den Internen Router mit dem "Externen"? über den WAN-Port des Internen?

Welches Protokoll muss ich beim internen nutzen für die Verbindung? PPTP oder PPPoE?

Danke im voraus für die Antworten.

Gruß
Roger
Mitglied: Arch-Stanton
02.12.2007 um 22:09 Uhr
Moin,

da Dir nur eine private Adresse zugewiesen wurde, kannst Du keine DMZ aufbauen. Du brauchst mindestens die Möglichkeit, an dem Internetrouter eine Portweiterleitung einzustellen.

Solch ein Konzept funktioniert nur, wenn Deine Wan-Adresse aus dem öffentlichen Netz stammt.

Gruß,

Arch Stanton
Bitte warten ..
Mitglied: aqui
03.12.2007 um 18:24 Uhr
Nein nicht unbedingt ! Die Portweiterleitung kann natürlich auch auf Private RFC 1918 Adressen erfolgen, denn dem externen Router ist es letztlich egal ob diese Adressen öffentlich sind oder nicht. Anhand der IP Adresse die du bekommen hast kannst du ja sehen das der externe Router auf dem zu keinen Zugriff hast ja selber NAT macht zum Provider, denn die 192.168.0.1 ist einen private Adresse. Es ist zu vermuten, das der provider dir das ganze Netz 192.168.0.0 zur Verfügung gestellt hat.
Die Heise Lösung ist eine DMZ des kleinen mannes also keine wirkliche DMZ erfüllt aber durchaus die Forderungen.
Arch-Stanton hat aber Recht das port Forwardings problematisch werden können. Weniger aus der Sicht der Adressen, ob privat oder öffentlich spielt keine Rolle sondern vielmehr aus Sicht des Managements.
Eine PFW Liste muss ja auf dem externen Router konfiguriert werden und auf den hats du ja keinen Zugriff.... Ggf. macht aber dein provider das für dich wenn du ihm die Angaben dazu lieferst oder du brauchst schlicht und einfach diese Funktion des Zugriffs von außen nicht.

Alle anderen Fragen beantwortet allerdings ausführlich das Tutorial oder die heise Beschreibung, die du scheinbar nicht aufmerksam gelesen hast....

a.) Ja alle Router OHNE Modem kannst du Verwenden
b.) PPPoE oder PPTP Protokoll ?? Die Antwort ist: Keins dieser Protokolle kannst du verwenden und darfst sie tunlichst also auch nicht einstellen !!! Das sind Protokolle die der externe Router bedient. Du bekommst eine statische IP Adresse, folglich MUSS dein Router die Möglichkeit haben eine statische IP Adresse auf dem WAN/DSL Interface zu konfigurieren !!!
Also dein Router müsste dann z.B. die 192.168.0.254 dort haben mit einer default Route auf die 192.168.0.1 !

Das beantwortet dann auch gleich die Frage nach den Features eines solchen Routers: Eben diese einer statischen IP Adresse auf dem WAN Interface !!!
Das ist das einzige spezielle was der Router können muss. Ganz Billigsysteme können das oft nicht !

Ein Linsys WRT54G z.B. supportet das problemlos !
Bitte warten ..
Mitglied: RogerGordian
03.12.2007 um 20:13 Uhr
Danke für die Antworten, das hat mir schon sehr viel weitergeholfen.

Ich benötige auch eine "echte" DMZ, sie soll ja nur als Sicherheitseinrichtung dienen, damit ich selbst eine eigene "Hardware"-Firewall dazwischen schalten kann. sonst würde auch ein Switch/AccessPoint genügen.

Der Provider hat mir leider nicht das gesamte Netz 192.168.0.0 zur verfügung gestellt, sondern hat laut Installationsprotokoll nur die ersten 50 IP Adressen zur Verfügung gestellt.

Mit dem Port Forwarding muss ich mich dann nochmal beim Provider erkundigen.

Gruß
Roger
Bitte warten ..
Mitglied: aqui
04.12.2007 um 11:16 Uhr
Das ist aber egal...auch mit den ersten 50 IP Adressen funktioniert das Konzept problemlos !!

Deine IP Adresse vom sekundären Router muss dann eben z.B. 192.168.0.49 lauten
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
2 Wan Port an Mikrotik
Frage von roeggiLAN, WAN, Wireless10 Kommentare

Hallo Zusammen Ich stehe vor einem kleinen Problem. Habe eine Mikrotik RB 3011 bei der ich 2 Ports als ...

Router & Routing

ARP-Proxy an WAN Port "zerstört" Modem

gelöst Frage von 118080Router & Routing8 Kommentare

Moin Aktuell haben wir folgende Netzwerkkonstellation: ISP <-> Zyxel SBG3300 (Im Bridge Mode) <-> Mikrotik RB2011UiAS Nun hat jemand ...

Router & Routing

Server getrennt über WAN Port ins LAN

gelöst Frage von 120764Router & Routing7 Kommentare

Hallo liebe Community, Ich habe ein Problem und komme selbst leider nicht mehr weiter. zu meiner Topologie: Ich habe ...

Router & Routing

Netzwerk an WAN port erreichbar machen Pfsense

Frage von RVoegeleRouter & Routing6 Kommentare

Hallo zusammen, ich habe ein kleines Prolem und finde durch Dr. google leider keine Lösung. Wir haben unser Internet ...

Neue Wissensbeiträge
Internet

Kommentar: Bundesregierung erwägt Ausschluss von Huawei im 5G-Netz - Unsere Presse wird immer sensationsgieriger

Information von Frank vor 1 StundeInternet1 Kommentar

Hier mal wieder ein schönes Beispiel für fehlgeleiteten Journalismus und Politik zu gleich. Da werden aus Gerüchten plötzlich Fakten, ...

Windows 10

Netzwerk-Bug in allen Windows 10-Versionen durch Januar 2019-Updates

Information von kgborn vor 5 StundenWindows 101 Kommentar

Nur ein kurzer Hinweis für Admins, die Windows 10-Clients im Portfolio haben. Mit den Updates vom 8. Januar 2019 ...

Windows 10

Windows 10 V1809: Rollout ist gestartet - kommt per Windows Update

Information von kgborn vor 1 TagWindows 102 Kommentare

Eine kurze Information für die Admins, die Windows 10 im Programm haben. Microsoft hat die letzte Baustelle (die Inkompatibilität ...

Sicherheit

Heise Beitrag Passwort-Sammlung mit 773 Millionen Online-Konten im Netz aufgetaucht

Information von Penny.Cilin vor 1 TagSicherheit6 Kommentare

Auf Heise Online ist folgender Beitrag veröffentlicht worden: Heise Beitrag passwörter geleakt Ich bin mir jetzt nicht ganz sicher, ...

Heiß diskutierte Inhalte
Switche und Hubs
Medienkonverter mit 12 oder 24 Ports gesucht
Frage von wmuellerSwitche und Hubs23 Kommentare

Guten Morgen, ich bin auf der Suche nach einem größeren Medienkonverter, der "stumpf" 1:1 die Ports auf über ein ...

Windows Server
Uhren gehen immer wieder falsch
Frage von killtecWindows Server23 Kommentare

Hallo, ich habe folgende Konstellation: 1. Physischer DC Div. Virtuelle DC's auf Hyper-V Servern Die Hyper-V-Server, der Physische DC ...

Debian
OpenSSH Login mit Public Key schlägt fehl, mit Passwort funktioniert
gelöst Frage von DKowalkeDebian19 Kommentare

Hallo zusammen, ich hatte hier schon nach einer Anleitung für einen SFTP Server mit Linux gefragt, habe dort auch ...

Windows Server
Client in die Domäne einbinden - Allgemeine Frage dazu
gelöst Frage von RalphTWindows Server19 Kommentare

Moin, ich habe 2 DCs in einer Hauptstelle und 2 DCs in einer Nebenstelle. Ich bringe in der Hauptstelle ...