Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Korrekte IP-Vergabe?

Mitglied: Gogy

Gogy (Level 1) - Jetzt verbinden

01.03.2006, aktualisiert 02.03.2006, 4587 Aufrufe, 9 Kommentare

Hallo zusammen.

Ich habe hier eine Testumgebung am laufen mit Windows SBS 2003, 3 Workstations (XP Prof.) und einer Hardware-Firewall am laufen.

Soweit so gut, allerdings wüsste ich gerne, ob ich die Ip-Adressen richtig vergeben habe. Wäre nett, wenn da mal jemand drüber schauen könnte.

Firewall:

192.168.1.1




Server:

LAN-Verbindung 1 (zum Switch):

IP: 192.168.1.10
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.1.10

LAN-Verbindung (zur Firewall):

IP: 192.168.1.5
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.1.1
Bevorzugter DNS-Server: 192.168.1.10




Workstations:

LAN-Verbindung :

IP: 192.168.1.20-23
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.1.10


Die Workstations sollen ihre Internetverbindung über den Server bekommen.


Wäre nett, wenn mir jemand einen kurzen Kommentar zu der Konfiguration geben könnte, da in meinen Büchern immer nur eine Konfiguration mit einer Netzwerkkarte vorgegeben wird.

Vielen Dank im Voraus,

Gogy
Mitglied: TwoFaces
01.03.2006 um 10:55 Uhr
Tach Gogy,

mal eine Frage.

-> Aus welchen Grund möchtest Du im Server zwei Karten betreiben?

Ein Hinweis:

-> Deine Workstations haben kein Standardgateway. Das müsste aber die GRÜNE (im internen Netz) Netzwerkarte Deines Servers sein und von dort müssen die Pakete an die ROTE (an die FirewallI) Netzwerkkarte weiter gegeben werden.

Du trennst durch den Server Deine beiden Netze und der Server soll als Gateway/Router arbeiten. Ich glaube, dann darfst Du nicht in beiden Netzen die gleiche IP-Range verwenden.

Also Dein Internes Netz hat folgende Parameter.
Ip : 192.168.1.1-254
IP GRÜNE Karte Server : 192.168.1.1

Workstation
DNS : GRÜNE Karte Deines Servers
Gateway : GRÜNE Karte Deines Servers

Dein externes Netz zwischen Server und Firewall hat folgende Daten:

Firewall : 192.168.0.1
Server : 192.168.0.2
DNS für den Server: 192.168.0.1

Und nun eine Route zwischen 192.168.0.1 und 192.168.1.1 definieren.

Grüße
TwoFaces

P.S.: Bin mir aber nicht 100%ig sicher, denke aber dass jemand mich berichtigt, wenn ich flasch (!) liege!
Bitte warten ..
Mitglied: Gogy
01.03.2006 um 11:15 Uhr
Ich hatte eigentlich 2 Karten vorgesehen um den Server als Gateway zu verwenden und so zusätzlich den Datenverkehr per Softwarefirewall zu überwachen.
Bitte warten ..
Mitglied: Atti58
01.03.2006 um 11:18 Uhr
Du kannst nicht zwei Karten im gleichen Netz betreiben. Du musst die interne Karte z.B. auf 192.168.2.1 festlegen und Deine Clients ebenfalls mit einer Adresse aus diesem Netz versehen,

Gruß

Atti.

PS: Zum Nachlesen: http://www.pl-berichte.de/t_netzwerk/routing.html
Bitte warten ..
Mitglied: Gogy
01.03.2006 um 11:33 Uhr
Vielen Dank für den Link.

Also wäre es so richtig?

Firewall:

192.168.1.1




Server:

LAN-Verbindung 1 (zum Switch):

IP: 192.168.2.1
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.2.1

LAN-Verbindung (zur Firewall):

IP: 192.168.1.5
Subnetzmaske: 255.255.255.0
Standardgateway: 192.168.1.1
Bevorzugter DNS-Server: 192.168.1.1




Workstations:

LAN-Verbindung :

IP: 192.168.2.20-23
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.2.1

Oder alternativ nur mit einer Netzwerkkarte arbeiten und dann so:

Firewall:

192.168.1.1


Server:

LAN-Verbindung 1:

IP: 192.168.1.10
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.1.1


Workstations

IP: 192.168.1.20-23
Subnetzmaske: 255.255.255.0
Standardgateway: -
Bevorzugter DNS-Server: 192.168.1.10

Sehe ich das richtig?
Bitte warten ..
Mitglied: Atti58
01.03.2006 um 13:15 Uhr
Fall 1:

Server: OK (evtl. bei einer Domäne bei DNS-Server extern 192.168.1.5 eintragen und in DNS-Verwaltungskonsole eine Weiterleitung auf ISP oder Firewall)

Workstation: GW 192.168.2.1

Fall 2:

Server: 192.168.1.10 (bei Domäne) als DNS

Workstation: GW 192.168.1.1


Gruß

Atti
Bitte warten ..
Mitglied: TwoFaces
01.03.2006 um 15:15 Uhr
Hey Leute,

nicht ärgern, aber bitte lest doch mal meine erste Antwort!
Da sind fast alle Fragen doch schon beantwortet, oder täusche ich mich?

Grüße
TwoFaces
Bitte warten ..
Mitglied: Atti58
01.03.2006 um 15:26 Uhr
Arbeitet der Server in einer Domäne? Wie reagiert dann die Karte "ROT" auf eine DNS-IP auf die Firewall? Arbeitet dann das DNS der Domäne noch richtig?

... alles Fragen, die Du nicht gestellt hast ...

Gruß

Atti
Bitte warten ..
Mitglied: Gogy
01.03.2006 um 15:39 Uhr
Je mehr ich mich mit der Sache beschäftige, desto weniger sicher bin ich mir, ob sich der Mehraufwand mit der 2. Karte überhaupt lohnt.

Die Variante mit einer Karte scheint ja nun doch um einiges einfacher, besonders da die Netzwerkauslastung sowieso nicht so groß ist.

Welche Variante wäre denn nun aus sicherheitstechnischer Sicht zu bevorzugen?

@TwoFaces Ich glaube nicht, dass dein Beitrag dadurch abgewertet wurde. Die nachfolgenden waren ja teilweise nur eben weiterführend. Also keine Sorge, der Beitrag von dir hatte mir auch schon sehr geholfen, vielen Dank dafür.

Edit: So scheinbar habe ich dieses Mal bessere Suchwörter für die Suchmaschine verwendet und bin dabei auf folgenden Artikel auf der Microsofthomepage gestoßen:

http://www.microsoft.com/germany/technet/datenbank/articles/600617.mspx

Vielleicht hilft er anderen Leuten hier ja auch noch weiter.
Bitte warten ..
Mitglied: Atti58
02.03.2006 um 08:14 Uhr
Deine Variante mit zwei Netzwerkkarten ist durchaus sinnvoll, wenn Du auf Deinem Server einen "Proxy-Server" installieren willst. Damit kannst Du den Internetverkehr "regeln" und "kontrollieren". Wenn Du das nicht brauchst, ist die andere Variante die bessere Wahl,

Gruß

Atti.
Bitte warten ..
Ähnliche Inhalte
Firewall
Sophos Firewall korrekt einstellen
Frage von dreckigersockenFirewall3 Kommentare

Mahlzeit Leute, ich habe mir zu Hause eine Sophos UTM eingerichtet auf aktuellem Softwarestand. Hier zuerst der Aufbau: Zur ...

Windows Update
WSUS Genehmigungen korrekt setzen
gelöst Frage von M.MarzWindows Update3 Kommentare

Hallo Leute, es kommen ja immer wieder mal neue Updates von Microsoft, die dann der WSUS erkennt und anbietet. ...

Video & Streaming
RTSP Stream korrekt einbinden
Frage von 90584Video & Streaming

Ich habe ein Problem damit, zu Verstehen, wie ich einen Stream (RTSP) korrekt einzubinden habe, Ich habe zwar hier ...

Vmware
VM kopieren und korrekt konfiguieren
gelöst Frage von Maexx77Vmware3 Kommentare

Hallo, ich habe eine VM, die ich gerne kopieren und als weitere VM einrichten möchte. Da wir kein vCenter ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 21 StundenHumor (lol)2 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 1 TagErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 4 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 5 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
SSD zeigt falsche Werte
Frage von karl2014Festplatten, SSD, Raid25 Kommentare

Ich habe ein Problem mit der SSD in meinem Laptop mit Windows 10. Es ist eine 1Tb Platte die ...

Windows Server
Welche Option fürs Windows Server Installations besser
Frage von backitWindows Server22 Kommentare

Hi Zusammen, ich werde unserer AD (SBS 2011) und Exchange 2010 Servern auf neuen physikalischen Server umziehen. ich habe ...

Ubuntu
Installation freerdp 2.0.0-rc4
Frage von kristovUbuntu20 Kommentare

Hallo, möchte freerdp 2.0.0-rc4 auf linux mint 18.3 installieren, habe aber keine Ahnung, wie das funktioniert. freerdp 1.1 ist ...

Windows Update
Fehler bei Updates über WSUS
Frage von Hendrik2586Windows Update19 Kommentare

Guten Tag liebe Kolleginen und Kollegen, lang lang ist meine letzte Anfrage her. Hier etwas das mich nun schon ...