Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DMZ Verständnisfrage

Mitglied: PharIT

PharIT (Level 1) - Jetzt verbinden

04.08.2017 um 17:29 Uhr, 1354 Aufrufe, 2 Kommentare

Hallo allerseits,

ich will mit meinem Cisco 891 Router meine erste DMZ aufsetzen.

Hab ich das richtig verstanden, dass das im Prinzip nichts anderes ist, als ein extra VLAN mit Portfreigaben? Muss ich dann jeden Aufruf aus dem internen Netzwerk über die externe IP meines Routers schicken?

Sorry, wenn das etwas einfältig klingt - hab's mir extra bis Freitag aufgespart


Viele Grüße,

PharIT
Mitglied: ashnod
04.08.2017 um 17:54 Uhr
Zitat von PharIT:
Hab ich das richtig verstanden, dass das im Prinzip nichts anderes ist, als ein extra VLAN mit Portfreigaben? Muss ich dann jeden Aufruf aus dem internen Netzwerk über die externe IP meines Routers schicken?

Moin ...

Na das wäre aber schon etwas unpraktisch

Du kannst natürlich auch mit ACL's oder Firewallregeln den Zugriff von LAN in die DMZ erlauben.

Abhängig von deinem Sicherheitskonzept

VG
Ashnod
Bitte warten ..
Mitglied: aqui
04.08.2017 um 19:53 Uhr
Hab ich das richtig verstanden, dass das im Prinzip nichts anderes ist, als ein extra VLAN mit Portfreigaben?
Nein, das hast du natürlich vermutlich aus völliger Unkenntniss der Materie leider vollkommen falsch verstanden. Das was du da meinst ist laienhafter Frickelkram und hat logischerweise mit einer DMZ in einem Firewall Umfeld nichts zu tun.
Bei einer DMZ benötigt man keine Portfreigaben weil die DMZ idealerweise öffentliche IPs nutzt. Musst du sie in Ermangelung dieser mit RFC 1918 IP Adressierung realisieren, dann arbeitet man dort mit Aliases und 1:1 NAT.
Der Cisco realisiert das alles mit einer ZFW (Zonebased Firewall) Konfig !Guckst du auch hier:
https://www.administrator.de/wissen/cisco-880-890-router-konfiguration-a ...
und hier:
http://www.cisco.com/c/en/us/support/docs/security/ios-firewall/98628-z ...
Das wäre dann eine DMZ !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Verständnisfrage DMZ
Frage von maddigLAN, WAN, Wireless11 Kommentare

Guten Morgen, ich habe schon immer eine Verständnisfrage in Bezug mit einer DMZ. Im Anhangsbild ist zum Beispiel unsere ...

Windows Server
Webserver DMZ
Frage von adrian138Windows Server7 Kommentare

Hallo, Wir stellen einen neuen Webserver in die DMZ welcher von aussen erreichbar ist. Frage: Es braucht eine AD ...

Firewall
Pfsense - DMZ
gelöst Frage von 118080Firewall14 Kommentare

Moin :-) Ich habe eine pfsense mit LAN und DMZ Im LAN klappt fast alles so wie ich es ...

Firewall
Firewallregeln Exchange - DMZ
gelöst Frage von A-MertenFirewall3 Kommentare

Hallo Zusammen, ich stehe gerade etwas auf dem Schlauch und benötige etwas Hilfe von euch. Infrastruktur ist wie folgt ...

Neue Wissensbeiträge
Windows Server

Active Directory ESE Version Store Changes in Server 2019

Information von Dani vor 1 StundeWindows Server

Moin, Last month at Microsoft Ignite, many exciting new features rolling out in Server 2019 were talked about. But ...

Exchange Server

Microsoft Extending End of Support for Exchange Server 2010

Information von Dani vor 1 StundeExchange Server

Moin, After investigating and analyzing the deployment state of an extensive number of Exchange customers we have decided to ...

Schulung & Training

Humble Book Bundle: Network and Security Certification 2.0

Tipp von NetzwerkDude vor 2 StundenSchulung & Training

Abend, bei HumbleBundle gibts mal wider ein schönes Paket e-books: sind verschiedene Zertifizierungen wie MCSA, CCNA, CompTIA etc., für ...

Voice over IP

Telekom Umstellung von ISDN Anlagenanschluss auf IP-Telefonie

Erfahrungsbericht von NixVerstehen vor 3 TagenVoice over IP7 Kommentare

Hallo zusammen, nachdem nun vor ein paar Tagen die zwangsweise Umstellung von ISDN auf IP-Telefonie problemlos über die Bühne ...

Heiß diskutierte Inhalte
Windows Server
Drucker auf dem Terminalserver 2016 via Printserver wird nicht angezeigt
Frage von EchterHansenWindows Server14 Kommentare

Moin Moin, ich habe hier zwei 2016er Terminalserver und einen 2016er Printserver, auf dem ca. 10 RICOH-Drucker Typ 4. ...

Hardware
Ncomputing N600 oder auch 600W Privat nutzen Kostenlos oder kostengünstig
gelöst Frage von PlerTanixHardware14 Kommentare

Hallo liebe Forum User, Ich habe da eine Frage. Ich bin Azubi im dritten Lehrjahr und bei uns in ...

Windows 10
Upgrade Windows 10 1903 und Office 2010 Problem mit Userzertifikaten
gelöst Frage von Looser27Windows 1012 Kommentare

Guten Morgen, ich habe bei uns ein Phänomen in o.g. Kombination festgestellt, welches nach dem Inplace-Upgrade auf 1903 auftritt. ...

Hardware
Ausrichtung Profilschienen - was würdet ihr empfehlen?
gelöst Frage von ShihanHardware10 Kommentare

Ich habe einen Digitus 19" 12 U Netzwerkschrank. Dieser hätte eigentlich nur vorne Profilschienen, da ich aber im hinteren ...