theoberlin
Goto Top

Grundsätzliche Frage für Lan-Interne Firewall

Hallo,
ich bin in meiner Firma für Grundlegende Netzwerk- und andere Techniken zuständig.

Meine Frage ist folgende:

Wir haben inerhalb der Firma 2 getrennte Netze die Hardwaretechnisch derzeit keine Verbindung zueinander haben, da das eine Netz keinen Zugang nach außen haben soll.
Aufgrund der Tatsache, dass ein in diesem Netz befindlicher Server jetzt aber Statusemails verschicken können muss, muss eine Verbindung zum Internetnetzwerk hergestellt werden.
Ich würde die Verbindung gern über eine Firewall herstellen welche ausschließlich die für die Emails notwendigen Ports freigibt.

Leider habe ich nur Firewalls gefunden welche alle Ihre LAN Anschlüsse gegenüber einem WAN Port schützen können.

Gibt es Firewalls welche Portbeschränkungen von LAN Port zu LAN Port ermöglichen?
Also quasi ein Switch bei welchem man einen Port mit Portbeschränkungen einstellen kann um 2 Netzwerke beschränkt bzw. geschützt miteinander zu verbinden?

Das Gerät müsste Gigabit Lan fähig sein.
Hat jemand hier Vorschläge?

Vielen Dank
Theo

Content-ID: 183396

Url: https://administrator.de/forum/grundsaetzliche-frage-fuer-lan-interne-firewall-183396.html

Ausgedruckt am: 02.04.2025 um 04:04 Uhr

danielfr
danielfr 11.04.2012 um 19:10:03 Uhr
Goto Top
Dazu reicht schon z.B. ein kleiner Mikrotik 750GL. Ist fix genug und erfüllt Deine Anforderungen voll und ganz, die Firewall ist umfangreich. Warum muss das Gerät Gigabit fähig sein, wieviele Mails sollen da denn durch?
theoberlin
theoberlin 11.04.2012 um 19:36:21 Uhr
Goto Top
Das Netzwerk auf das der Server zugreift muss gigabitfähig sein deswegen wollte ich alle Verbindungen über einen großen Switch laufen lassen.
Allerdings währe es natürlich auch eine Möglichkeit einen großen Hauptstwitch zu behalten und die Riskante Verbindung nur über diesen kleinen Router zu führen der Mikrotik klingt ja schon sehr gut.
Danke!
MrNetman
MrNetman 11.04.2012 um 19:59:34 Uhr
Goto Top
schlechte Idee.
Ganz schlechte Idee.

Also:
Die beiden Getrennten Netzwerke werden über den Switch brutal verbunden. Wenn du Glück hast und sie sind unterschiedlich konfiguriert, wirst du das kaum merken.
Den oben erwähnten Sicherheitsaspekt kannst du aber sofort begraben.

Für den Mailversand benötigt man kein Internet. Das kann man getrost lokal erledigen. Dafür gibt es kleine und nette Programme. Oder falls der Server Linux hat einfach sendmail.

daher:
Ein Switch mit VLAN-support.
Die Verbindung zwischen den VLANs regelt der schon erwähnte Mikrotik Router mit seiner Firewall.

Für eine Firewall ist der Begriff LAN oder WAN nicht bindend. Es soll nur darauf hingewiesen werden, dass es eine innere Seite und eine äußere Seite gibt. Wie die aussehen ist so nicht relevant. Es können auch zwei interne Netze sein.

Gruß
Netman
theoberlin
theoberlin 11.04.2012 um 20:40:27 Uhr
Goto Top
danke an euch beide,

die Frage mit WAN und LAN wäre meine 2. gewesen, also kann man an den WAN Anschluss auch ein zweites lan anschließen welches gegenüber den eigenltichen LAN ports 2-5 über die Firewall läuft.

Vielen Dank der Mikrotik wird es dann wohl werden.
theoberlin
theoberlin 11.04.2012 um 21:11:24 Uhr
Goto Top
Nur noch als Nachsatz..

fällt euch noch eine Alternative von D-Link oder Netgear ein?

Danke
danielfr
danielfr 11.04.2012 um 22:10:41 Uhr
Goto Top
Auch Mikrotik (oder Vigor) face-wink.
Aber mal etwas genauer, Switch, Router? Für welche Anwendung?
theoberlin
theoberlin 11.04.2012 um 22:38:30 Uhr
Goto Top
Die Anwendung hatte ich weiter oben schon beschrieben es geht darum 2 Lan Netze miteinander zu verbinden und dies über eine Firewall mit Portsperrung mehr Features einer Prodessionellen Firewall müssen nicht zwingend vorhanden sein. Nur Gigabit ist noch eine Vorraussetzung.

Das eine Netz ist ein Internes Netz und darf allgemein weder erreichbar sein noch ins Internet etc dürfen sondern ausschließlich über Port 25 Emails versenden uns das über das 2.Netz welches das Firmeninterne internetnetzwerk ist.
danielfr
danielfr 11.04.2012 um 22:42:35 Uhr
Goto Top
Sorry, ich habe statt "fällt euch noch eine Alternative von D-Link oder Netgear ein" gelesen "fällt euch noch eine Alternative zu D-Link oder Netgear ein".
Nein, ich wüßte nicht, das es von Netgear oder DLink etwas in diese Richtung gibt.
MrNetman
MrNetman 11.04.2012 um 23:55:37 Uhr
Goto Top
Ja,

Netgear hat neben Layer3 Switchen auch Router und Firewalls. Auf deren Webseite gibt es den Business Bereich.
Bei Dlink ist das schon deutlich magerer: Ein einziger L3-Switch und 3 Router.
theoberlin
theoberlin 12.04.2012 um 07:57:37 Uhr
Goto Top
Alles klar da werde ich auch mal einen Blick reinwerfen aber den Mikrotik werde ich Testweise mal bestellen für 44€ kann
Man bei DER Austtattung ja schonmal nichts falsch machen.

Danke
Theo
aqui
aqui 12.04.2012, aktualisiert am 18.10.2012 um 18:50:36 Uhr
Goto Top
Noch besser ist eine richtige Firewall:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Damit kannst du beide LAN Ports mitt allen Regeln autark bedienen und hast mehr Optionen !!
danielfr
danielfr 12.04.2012, aktualisiert am 18.10.2012 um 18:50:36 Uhr
Goto Top
Noch besser ist eine richtige Firewall:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Damit kannst du beide LAN Ports mitt allen Regeln autark bedienen und hast mehr Optionen !!
Vermutlich stehen sich da pfSense und Mikrotik in nichts nach, wobei pfSense einiges einfacher zu konfigurieren ist. Mit Mikrotik habe ich mal eine ähnliche Anforderung umgesetzt, das ging problemlos.
Gruß D.
aqui
aqui 12.04.2012 um 15:58:48 Uhr
Goto Top
Richtig. Wenn es um reine Firewall Optionen geht ist dem so. Für reinen Klicki Bunti Laien ist das WebGUI der pfSense ggf. etwas intuitiver obwohl die aktuelle Mikrotik nun auch ein annehmbares WebGui hat. WinBox kann es ja sowieso....
Man kann sich also das Schönste aussuchen. Aus preislicher Sicht spricht aber natürlich mehr für den Mikrotik...