jedikiller
Goto Top

Hardware zur Abschottung eines internen Schulungsnetzes?

Hallo zusammen,

wir haben bei uns in der Firma einen Schulungsraum, den wir gerne vom Intranet abschotten möchten. Gleizeitig sollen die Schulungsteilnehmer aber auch ins Internet kommen.
Früher haben wir die Abschottung via Fli4l realisiert. Nun möchten wir eine Hardwarelösung dafür anschaffen.

Nun frage ich mich zunächst welche Hardware ich benötige. Einen Router oder eine Firewall?

Ich möchte, dass vom Intranet Vollzugriff in das Schulungsnetz möglich ist. Aus dem Schulungsnetz sollen nur Port 80 und ein paar andere Ports erlaubt sein.

Habt ihr einen Tipp mit welcher Hardware ich das lösen kann?

Intranet und Schulungsnetz haben unterschiedliche IP-Netze.

DANKE für jede Hilfe!

Gruß

Jedi

Content-ID: 138316

Url: https://administrator.de/contentid/138316

Ausgedruckt am: 23.11.2024 um 08:11 Uhr

micha3l
micha3l 16.03.2010 um 09:20:28 Uhr
Goto Top
Hi, schau dir mal IPCOP an. Recht einfach und kostenlos. Hardwareaufwand = sehr gering! Kannst auch eine VM dafür einrichten, ist aber nicht empfehlenswert.
Der-Phil
Der-Phil 16.03.2010 um 09:48:27 Uhr
Goto Top
Hallo,

er möchte doch gerade keine Softwarelösung. IPCop und Fli4l ist der gleiche Ansatz...

Wenn es nur so ein kleines Regelwerk sein soll, reicht z.B. ein Funkwerk r232b oder auch ein Linksys WRT54g mit entsprechender Firmware.

Phil
aqui
aqui 16.03.2010, aktualisiert am 18.10.2012 um 18:41:25 Uhr
Goto Top
Nimm sowas hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
bzw.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
ALIX Mini Mainbord und Gehäuse. Monowall oder Pfsense auf das CF geflasht und dann kannst du was du willst mit 5 Mausklicks über das GUI dieser kleinen Appliance einrichten.
Wenn du 2 linke Hände hast kannst du die HW auch fertig erwerben.
Ansonsten bleibt dir nur was Kommerzielles ala Watchbuard usw. zu kaufen.
Eine Firewall ist aber der richtige (und zwingende) Weg für dich !!
aqui
aqui 19.03.2010 um 10:01:47 Uhr
Goto Top
Wenns das jetzt war dann bitte auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !!
Jedikiller
Jedikiller 21.03.2010 um 18:05:42 Uhr
Goto Top
Hallo zusammen,

zunächst: Danke für die Antworten. (@ aqui, keine Sorge, hätte schon noch geantwortet. Ich weiß wie ein Forum funktioniert face-wink )

Werden einen Funkwerk r232b bestellen. Laut Handbuch müsste der für unsere Belange ideal sein.

Danke Gruß

JEDI
aqui
aqui 22.03.2010 um 11:47:19 Uhr
Goto Top
Ideal wäre die FW Lösung von oben, die auch noch preislich erheblich besser ist, von den Features mal ganz abgesehen.
Wenn du Pech hast ist die NAT Funktion auf dem Funkwerk Router nicht abschaltbar und damit ist dann eine Realisierung des Zugriffs vom Intranet auf Schulungsnetz nicht mehr möglich.
Man kann also nur hoffen das du das Handbuch sehr genau gelesen hast ?!