polygon

"DMZ" in bestehende Infrastruktur einbinden

Hallo,
ich suche eine Möglichkeit eine DMZ in ein Netzwerk zu integrieren. Das Netzwerk ist vom Router mehrfach über nicht managebare Switche kaskadiert und es soll ein Rechner von außen erreichbar sein. Einfaches IP-forwarding ist für mich keine Lösung, da dieser Rechner unter keinen Umständen mit eigentlichen Netzwerk "Kontakt" haben soll. Preislich soll es sich bis maximal 200€ belaufen, gerne eine "selbstgestrikte" Lösung.
Danke für Ideen
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 279299

Url: https://administrator.de/forum/dmz-in-bestehende-infrastruktur-einbinden-279299.html

Ausgedruckt am: 28.04.2025 um 01:04 Uhr

Dani
Dani 05.08.2015 um 21:36:02 Uhr
Goto Top
Moin,
grundsätzlich würde eine "protected DMZ" für dich ausreichen. Du hängst hinter den Router oder statt dem Router eine Firewall (z.B. pfSense) hin. Dort nimmst du einen Port für LAN und den anderen Port für die DMZ. Kollege @aqui hat dazu eine hübsche Anleitung geschrieben.


Gruß,
Dani
108012
108012 06.08.2015 um 14:28:23 Uhr
Goto Top
Hallo,

ich suche eine Möglichkeit eine DMZ in ein Netzwerk zu integrieren.
Oder einfach ein eigenes VLAN für diesen PC anlegen, dann hat er auch keinen Kontakt zu
dem rest des Netzwerkes und kann von außen via VPN erreicht werden!
Das ist sicherer als Ports zu öffnen und weiter zu leiten!

Preislich soll es sich bis maximal 200€ belaufen, gerne eine "selbstgestrikte" Lösung.
- MikroTik Router RB750GL in das Netzwerk integrieren und den PC dort anschließen
- VLAN fähigen Switch wie den Cisco SG-200-10 oder Cisco SG200-20 kaufen und über
den das VLAN realisieren.
- pfSense Firewall auf Alix APU Basis und die das machen lassen, wenn das für Euren
Betrieb reicht!

Wenn die VPN Verbindung steht dann einfach nur eine ROute auf genau diesen PC legen
fertig!

Welchen Router habt ihr denn zur Zeit am WAN (Internet)?

Gruß
Dobby
polygon
polygon 06.08.2015 um 14:52:16 Uhr
Goto Top
Fritzbox, da Kabel, dahinter selbstbau pfsense. Danke schonmal, muss ich mal schauen, Port muss ich aufmachen, da ich die einwahl von außen offen lassen muss. Ich hatte schon überlegt, ob es nicht möglich ist eine zweite pfsense Kiste vor den PC zu hängen und einen Tunnel zwischen beiden aufzubauen...
polygon
polygon 06.08.2015 um 17:07:17 Uhr
Goto Top
Vielleicht habe ich mich blöd ausgedrückt, aber der Rechner steht mitten im Netz, lässt sich also nicht direkt an den Router anbinden, die Verbindung muss über mehrere Switche mit dem "normalen" LAN laufen. Habe mit unserem PFSense etwas gespielt und nur die Lösung über ein VPN gefunden, dass der PC die Verbindung aufbaut aber das mit dem Durchrouten von außen funktioniert nicht so recht.