halington
Goto Top

Kommunikation zwischen 2 Netzen

Hallo zusammen,

ich habe mal eine Verständnisfrage zur Kommunikation zwischen 2 verschiedenen Netzen.
Gegeben ist:

Ein Netz (192.168.114.XXX) mit einer FritzBox. einem Server (Windows 2012 R2, AD, DHCP, DNS) und 4 Windows 10-Rechnern.

Ein weiteres Netz (10.168.110.XXX) mit einer FritzBox (DHCP) und 4 Windows 10-Rechnern.

Beide Netze sind physikalisch komplett voneinander getrennt.

Nun stellt sich mir die Frage wie ich das 10er-Netz administrieren kann. Eigentlich müsste es reichen wenn ich einfach ein weiteres LAN-Kabel in den Server stecke das in das 10er-Netz geht.
Das DHCP auf dem Serevr ist nur für das 192er-Netz konfiguriert. Von dem her sollte das ja kein Problem darstellen. Was meint ihr dazu?


Grüße
Halington

Content-ID: 424752

Url: https://administrator.de/contentid/424752

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

Franz-Josef-II
Franz-Josef-II 04.03.2019 aktualisiert um 11:17:44 Uhr
Goto Top
Servas

Zitat von @halington:
Eigentlich müsste es reichen wenn ich einfach ein weiteres LAN-Kabel in den Server stecke das in das 10er-Netz geht.

Sofern es auf eine eigene Netzwerkkarte geht -> ja -> Warum sind die Netze getrennt? Nachher hättest Du eine Verbindung über den Server, der ist dann in beiden Netzen

Zitat von @halington:
Das DHCP auf dem Serevr ist nur für das 192er-Netz konfiguriert.

Nachher sollte entweder die zweite NWKarte auch per DHCP oder manuell konfiguriert werden, woher soll sie denn sonst die Einstellungen herbekommen?
certifiedit.net
certifiedit.net 04.03.2019 um 11:17:03 Uhr
Goto Top
Hallo Halington,

du hast zwei Möglichkeiten:
1. du eignest dir selbst die Basics an
2. du beauftragst jemanden, der dich dabei unterstützt.

So zerreist du nur das (ggf. vorhandene) Sicherheitsgefüge.
VG
Franz-Josef-II
Franz-Josef-II 04.03.2019 um 11:22:42 Uhr
Goto Top
Zitat von @certifiedit.net:
1. du eignest dir selbst die Basics an

Ich nehme mal an, daß er deswegen gefragt hat face-wink

Wenn die 4 Win 10-Rechner offen im Internet hängen und die anderen 4 (inkl Server) über ein Hardwareverschlüsselungsgerät im internen Firmennetzwerk , weil es das "Hochsicherheitsgeheimnetzwerk" ist ........ dann macht er es eh richtig face-wink ....... für die Konkurrenz face-wink die braucht ja auch eine Chance face-wink

Er wird scho wissn WARUM er etwas tut ..... hoffentlich face-wink
halington
halington 04.03.2019 um 11:24:07 Uhr
Goto Top
Hi Franz-Josef-II,

Ja, die zweite Verbindung würde auf eine eigene Netzwerkkarte gehen. Die Netze sind getrennt weil der Kunde sein eigenes Netzwerk hat (192er) aber auch am Netzwerk des "Mutterkonzerns" (wenn man das so bezeichnen möchte) hängt. Ich kann dazu aber momentan nicht viel sagen da ich ja nicht drauf komme. Die zweite Netzwerkkarte würde dann eine IP von der FritzBox aus dem 10er-Netz bekommen. Wie gesagt, meiner Meinung nach sollte da nichts passieren. Aber da ich das Netzwerk nicht gut kenne dachte ich mir ich frag euch mal falls jemandem noch einfällt wie mir das um die Ohren fliegen kann face-smile
erikro
erikro 04.03.2019 um 11:36:38 Uhr
Goto Top
Moin,

Zitat von @halington:

Ja, die zweite Verbindung würde auf eine eigene Netzwerkkarte gehen. Die Netze sind getrennt weil der Kunde sein eigenes Netzwerk hat (192er) aber auch am Netzwerk des "Mutterkonzerns" (wenn man das so bezeichnen möchte) hängt.

Dann Finger weg! Sonst Finger ab! face-wink Die IT-Abteilung des "Mutterkonzerns" wird schon ihre Gründe haben, dass das zwei getrennte Netze sind. Wenn Du das, was Du vor hast, wirklich durchführst, dann verbindest Du das wahrscheinlich besonders geschützte 10er-Netz mit dem des Kunden. Bestenfalls wird das bemerkt und alles dicht gemacht und nichts geht mehr. Schlimmstenfalls kommt es zu unbemerktem Datenabfluss, für den Du dann verantwortlich bist.

Ich kann dazu aber momentan nicht viel sagen da ich ja nicht drauf komme.

Wenn Du da drauf willst, sollst, musst, solltest Du Dich mit der IT-Abteilung in Verbindung setzen, die für dieses Netz verantwortlich ist, und mit denen klären, ob Du da überhaupt drauf darfst, was Du darfst und wie Du es darfst.

hth

Erik
St-Andreas
St-Andreas 04.03.2019 um 11:38:17 Uhr
Goto Top
Nun, deine Frage zeigt deutlich das Du nicht nur das zweite Netzwerk nicht kennst, sondern auch grundsätzliche Basics nicht beherrschst.
certifiedit.net
certifiedit.net 04.03.2019 um 11:39:52 Uhr
Goto Top
Zitat von @Franz-Josef-II:

Zitat von @certifiedit.net:
1. du eignest dir selbst die Basics an

Ich nehme mal an, daß er deswegen gefragt hat face-wink

Dann soll er mit seinem Heimnetz spielen und nicht mit einem Produktivnetz...
goscho
goscho 04.03.2019 um 12:23:43 Uhr
Goto Top
Mahlzeit
Zitat von @halington:
Ja, die zweite Verbindung würde auf eine eigene Netzwerkkarte gehen. Die Netze sind getrennt weil der Kunde sein eigenes Netzwerk hat (192er) aber auch am Netzwerk des "Mutterkonzerns" (wenn man das so bezeichnen möchte) hängt.
Was für ein "Mutterkonzern" hat eine Fritzbox und 4 Clients ohne Server?

Stellen die Fritzboxen jeweils den Internetzugang für die beiden Netze her?
Sind die Netzwerke im selben Haus oder besteht bereits eine VPN-Verbindung über die Fritzboxen zwischen den Netzwerken?

Ansonsten schließe ich mich mal Christians Meinung an:
Zitat von @certifiedit.net:
Dann soll er mit seinem Heimnetz spielen und nicht mit einem Produktivnetz...
aqui
aqui 04.03.2019 aktualisiert um 12:28:48 Uhr
Goto Top
Dieses Foren Tutorial sollte dir alle deine Fragen zu dem Thema beantworten:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Fazit:
Mit der richtigen HW (z.B. 30 Euro Mikrotik Router) eine Sache von 10 Minuten...
Franz-Josef-II
Franz-Josef-II 04.03.2019 aktualisiert um 12:54:38 Uhr
Goto Top
Zitat von @halington:
Ja, die zweite Verbindung würde auf eine eigene Netzwerkkarte gehen. Die Netze sind getrennt weil der Kunde sein eigenes Netzwerk hat (192er) aber auch am Netzwerk des "Mutterkonzerns" (wenn man das so bezeichnen möchte) hängt.

und Du administrierst BEIDE Netze?

Was ich jetzt nicht verstehe:
Zwei Netze, zwei Fritzboxen und beide parallel und beide gehen ins Internet? Warum eigentlich? Ob ich vom 10er oder vom 192er russenschlampen.ru aufrufe ist doch egal?

Ich denke, da gibts zumindest noch ein Gerät. Irgendeine Hardwareverschlüsselung zwischen der Fritzbox und den Clients, z.B. eine Fortigate. Alles andere macht, wie gesagt, keinen Sinn. Es kann natürlich auch sein, daß die Geräte einen (Software)VPN Tunnel zur Firma aufbauen und dann im Firmennetz sind, dann bringt Dir der Server (der im "offenen Bereich" ist) gar nichts, weil der Traffic ab in den Tunnel und zur Firma geht. I

Wie gesagt, falls die Netze unterschiedliche Sicherheitsanforderungen haben ....... nur mit schriftlicher Genehmigung.

Zitat von @halington:
sollte da nichts passieren. ....

Definiere "passieren". Funktionieren würde es, allerdings auch für den bösen Buben, der übers Internet auf den Server und von dort weiter ins interne hochgeheime Firmennetz ...... diesen Aspekt kann ich aber nicht beurteilen. Das kannst nur Du bzw die IT des Mutterkonzerns
Franz-Josef-II
Franz-Josef-II 04.03.2019 um 12:55:43 Uhr
Goto Top
Zitat von @goscho:
Was für ein "Mutterkonzern" hat eine Fritzbox und 4 Clients ohne Server?


VPN wäre eine Möglichkeit. Sonst fällt mir kein Grund für eine Trennung ein.