DMZ Firewallstruktur für VPN Server in der DMZ ! Kleines Unternehmen !

Mitglied: michael1982

michael1982 (Level 1) - Jetzt verbinden

03.09.2006, aktualisiert 19.09.2006, 7670 Aufrufe, 4 Kommentare

Hallo, Ich binIT-System Elektoniker und soll als Projekt bei einem kleinen Unternehmen eine DMZ aufbauen.

Folgene Situation ist gegeben:

IST Situation:

ADS Server mit VPN Benutzern usw.

VPN Server mit IPsec PRotokoll zur VPN Einwahl von aussen.

EIn Netgear RP 614 V2 zuer DSL Einwahl.


Soll:

So wie es ist nur das der VPN Server in eine DMZ soll. ALso das restliche LAN soll abgeschottet sein.


Jetzt meine Frage. Wie mache ich das am besten. Es ist ein kleines Unternehmen und es sollen keine grossen Kosten auf das Unternehmen zu kommen. Kann ihc den vorhandenen Router als eine Firewall weiter benutzen?

Oder soll ich den Router komplett rausschmeisen?

Was für Firewall empfielt ihr mir? Günsti gam besten?

Kann ich auch dieses "FLI4l.de" auf einem PC einsetzen?


Dann hätte ch ja mit dem Router zwei Firewalls. Arbeiten die den Reibungslos zusammen?

Oderk ann ich einfach einen normalen zweiten Router kaufen den ich dann hinter den ersten router hänge? Und dann den VPN Server dazwischen?

Es wählen sich ungefähr 20 User per VPN ein. Also es muss keine riesige teure Firewall sein. Reicht vielleicht auch schon ne SOftwarelösungauf dem VPN Server?


Bin um jede antwort dankbar.

Gruss
Michael
Mitglied: creetz
03.09.2006 um 18:48 Uhr
Bintec VPN Access 25 .. den kannst du als VPN Gateway benutzen und 2 Netze mit betreiben. SIF ist auch vorhanden.
Bitte warten ..
Mitglied: michael1982
03.09.2006 um 19:58 Uhr
Hallo,

das ist dem Chef glaube ich ein wneig zu teuer. Die haben im Moment einen Netgear RP614 als I-net Gateway. Wenn ihc diesen weiter benutze und dort in der DMZ einfach die IP des VPN Servers eintrage. `
In dem Moment ist ja der VPN Server aussen vor der Firewall, richtig?
So und dann nehme ich damit der VPN Server nicht ganz ungeschützt ist einfach "fli4l" in einem PC und benutze diesen Router PC nur als kleine Firewall vor dem VPN Server? . Der hat dann nur die Aufgabe den VPN Server zu schützen. Auf dem "fli4l" gebe ich dann die Ports für Ipsec frei also aktivire "VPN Passthrugh" Port 500usw..Wäre diese Kombination vom Prinzio her möglich?


Gruss
Michael
Bitte warten ..
Mitglied: kaipw
06.09.2006 um 12:31 Uhr
nimm "IPCOP" der ist OpenSource, hat einen integrierten Proxyserver, unterstützt bis zu vier Netzwerkkarten + ISDN (soweit ich weiss), kann als VPN Gateway eingesetzt werden und auch für DMZ.

gruss kai

ps: www.ipcop.org / www.ipcop-forum.de (deutschsprachiges IPCop Forum)
Bitte warten ..
Mitglied: andi30
19.09.2006 um 14:01 Uhr
Versuchs mal mit Astaro Security Gateway Software

www.astaro.de
Bitte warten ..
Heiß diskutierte Inhalte
Off Topic
Realistische Gehaltsvorstellung für eine "IT-Allroundkraft"
gelöst JiggyLeeVor 1 TagFrageOff Topic23 Kommentare

Hallo an alle, ich hege momentan den Wunsch mich von der alten verstaubten Behörden Bürokratie und langweiliger Aufgaben los zu lösen und in einem ...

LAN, WAN, Wireless
Starlink im Unternehmen?
0xFFFFVor 9 StundenFrageLAN, WAN, Wireless28 Kommentare

Guten Morgen Admins, leider leiden wir darunter, dass wir uns hier in DE noch in einem Entwicklungsland was die Internetanbindung angeht, sehr. Nun kam ...

Microsoft
Datenkrake - Browser
DennisWeberVor 1 TagErfahrungsberichtMicrosoft10 Kommentare

Hallo zusammen, ich empfehle euch mal definitiv in "Temp" Verzeichnis eures Browsers zu schauen. Es war für mich erschreckend, wie viele wichtige Dokumente und ...

Netzwerkmanagement
Sicherheitsrisiken Synology DS Admin Konto
RitchtoolsVor 1 TagFrageNetzwerkmanagement6 Kommentare

Hallo Zusammen, ich habe die Pflege von einem Firmen NAS übernommen (Synology) es sind mehrere Rechner im Netzwerk die auf Daten zugreifen. Leider hat ...

Off Topic
Klimaanlage im Serverraum
gelöst imebroVor 5 StundenFrageOff Topic19 Kommentare

Hallo, wir haben einen kleinen Serverraum (viell. 5 - 6 m²), in dem ein Serverschrank steht. Der Raum hat kein Fenster!!! Darin befinden sich ...

Grafikkarten & Monitore
Monitorhalterung mit 80cm Armlänge
ben1300Vor 1 TagFrageGrafikkarten & Monitore7 Kommentare

Guten Abend ! ich bin auf der Suche nach einer Monitorhalterung, im besten Fall ohne Bohrung für einen 28" Monitor (Vesa Halterung). Nun kommt ...

Cloud-Dienste
Cloud PBX bzw. IP Telefon für Ausland
decehakanVor 1 TagFrageCloud-Dienste3 Kommentare

Hallo Zusammen, Ich suche Cloud Telefon ( Cloud PBX, IP-Telefon), sodass ich von Ausland aus über eine deutsche Rufnummer auf mein Handy erreichbar bin. ...

Windows 10
Windows 10 hängt bei Neustart immer bei "Bitte warten" über Stunden
gelöst Odde23Vor 6 StundenFrageWindows 1023 Kommentare

Ich habe seit längerem, um genau zu sein seit gut einem Jahr, da wurde der Rechner gekauft, das Problem, dass der Rechner bei einem ...