Netzwerkplan: Virtuelle oder Physische Firewall in DMZ
Hallöchen,
da ähnliche Fragen schon eine Weile her sind und sich eventuell die "Best Practice" verändert haben könnte, frage ich in einem neuen Thread.
Ich möchte meine momentan genutzten Clouddienste sukzessive durch die private Bereitstellung ersetzen.
Ziel ist es, eine DMZ in einem privaten Heimnetzwerk zu installieren. Bisher hätte ich die DMZ durch ein V-Lan erstellt.
Und dann wie folgt (siehe Bild)
1. V-Lan fähiger- Layer 3 Router wie (Mikrotik RB5009/ hAP x^2) der das Heimnetz vom Server-Datenverkehr trennt.
2. Auf dem Server wird eine Firewall virtualisiert um den Daten Verkehr mitschneiden zu können.
3. Traefik als Reverse Proxy, der dann den jeweiligen Container adressiert.
Wie beurteilt ihr den Plan?
Ich bin gespannt auf eure Meinung.
Beste Grüße.
da ähnliche Fragen schon eine Weile her sind und sich eventuell die "Best Practice" verändert haben könnte, frage ich in einem neuen Thread.
Ich möchte meine momentan genutzten Clouddienste sukzessive durch die private Bereitstellung ersetzen.
Ziel ist es, eine DMZ in einem privaten Heimnetzwerk zu installieren. Bisher hätte ich die DMZ durch ein V-Lan erstellt.
Und dann wie folgt (siehe Bild)
1. V-Lan fähiger- Layer 3 Router wie (Mikrotik RB5009/ hAP x^2) der das Heimnetz vom Server-Datenverkehr trennt.
- Fraglich ist, ob dieser schon Firewall Fähigkeiten mitbringt.
2. Auf dem Server wird eine Firewall virtualisiert um den Daten Verkehr mitschneiden zu können.
3. Traefik als Reverse Proxy, der dann den jeweiligen Container adressiert.
Wie beurteilt ihr den Plan?
- Gibt es Argumente für eine Hardware Firewall?
- Oder braucht es überhaupt eine Firewall, da die Fähigkeiten des eingesetzten Routers in Kombination mit dem und Reverse Proxy sich ergänzen?
Ich bin gespannt auf eure Meinung.
Beste Grüße.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 62549573112
Url: https://administrator.de/forum/netzwerkplan-virtuelle-oder-physische-firewall-in-dmz-62549573112.html
Ausgedruckt am: 05.01.2025 um 10:01 Uhr
4 Kommentare
Neuester Kommentar
Und dann wie folgt (siehe Bild)
Es hilft die FAQs zum Einbetten von Bildern zu lesen. Dort lernt man das mit Klick auf das "+" die Bilder dann auch im richtigen Kontext erscheinen als völlig zusammenhanglos und nichtssagend am Ende des Threads. Der "Bearbeiten" Knopf lässt dich solche Fauxpas' übrigens auch immer nachträglich noch korrigieren.
Fraglich ist, ob dieser schon Firewall Fähigkeiten mitbringt.
Das hilft, wie immer einmal das Datenblatt dieser Produkte bzw. die Dokumentation der RouterOS Firmware zu lesen! Router OS hat eine vollständige, SPI fähige Firewall an Bord so das sich eine weitere dann (vermutlich) erübrigt!
ob dort ein Hardware-Offloading stattfindet
Meinst du damit sowas wie "Fast Path"??https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328486
Wenn es das war bitte nicht vergessen deinen Thread hier als erledigt zu markieren!