Optimaler Netzwerkaufbau

Guten Abend,

brauche mal eure Hilfestellung bezüglich eines Netzwerk-Aufbaus.

- mehrere extern IPs (WAN) vom ISP
- 3 unabhängige Server (sollen über unterschiedliche externe IPs erreichbar sein)

hatte mir jetzt folgendes Szenario überlegt

WAN - Firewall Opnsense (mit IP Alias) - 3x VLAN10/20/30 - Switch (Cisco SG300) - VLAN10 (Server1),VLAN20 (Server2), VLAN30 (Server3)

Firewall-Regeln mit Portweiterleitung WAN-> LAN auf entsprechenden Server

jetzt meine Fragen:

- kann man das so machen?
- wenn ja - wo sollen die VLAN-Netzwerke geroutet werden (Firewall/ Switch)?
- falls der Switch routet muss ich statische Routen auf der Firewall zu den jeweiligen Subnetzen (VLANs) erstellen?
- gibt es bessere/ sinnvollere Möglichkeiten?
- habt ihr noch weiter Tipps bei diesem Szenario

Herzlichen Dank!

Content-Key: 564595

Url: https://administrator.de/contentid/564595

Ausgedruckt am: 07.12.2021 um 10:12 Uhr

Mitglied: 142583
142583 11.04.2020 aktualisiert um 18:23:28 Uhr
Goto Top
Ja, kann man so machen.
Die Leitung ist eine xDSL Leitung?
Mitglied: aqui
aqui 11.04.2020 aktualisiert um 18:45:23 Uhr
Goto Top
Hatten wir neulich gerade und dazu alles schon beantwortet:
https://administrator.de/forum/sichere-netzwerkinfrastrukturplanung-5634 ...
Einfach mal die Suchfunktion benutzen !!! Auch an 🥚 und trotz 🦠 ! ;-) face-wink
Mitglied: ChriBo
ChriBo 11.04.2020 um 19:40:09 Uhr
Goto Top
Hallo,
Mein bevorzugter Aufbau wäre:
LAN = manage der Firewall + des Switches + ggf. sonstiges
DMZ = 3x Server mit 3 VLANS, gemanged und geroutet durch die OPNsense, IP Alias und 1:1 NAT.
Switch DMZ = simple Layer 2, portbased.

CH
Mitglied: tech-flare
tech-flare 12.04.2020 um 23:09:50 Uhr
Goto Top
- kann man das so machen?
Echt jetzt? Du bist IT-BERATER und fragst uns das?
- wenn ja - wo sollen die VLAN-Netzwerke geroutet werden (Firewall/ Switch)?
Das solltest du als IT-BERATER wissen
- gibt es bessere/ sinnvollere Möglichkeiten?
Dafür sind IT-BERATER doch da.....genau um diese Fragen zu beantworten....die wollen einen doch beraten und das goldene vom Himmel erzählen
Herzlichen Dank!
Nichts zu danken
Heiß diskutierte Beiträge
question
WSUSContent wird riesig gelöst DoskiasVor 1 TagFrageWindows Update14 Kommentare

Hallo Mit-Admins, vielleicht bin ich grade nur zu Faul em-pie direkt anzuschreiben, aber vielleicht schreib ich auch hier, weil ich mir gut vorstellen kann, dass ...

tutorial
Link Aggregation (LAG) im NetzwerkaquiVor 1 TagAnleitungLAN, WAN, Wireless8 Kommentare

Einleitung Das Bündeln mehrerer, paralleler Links zu einem virtuellen Link mit Link Aggregation nach IEEE Standard IEEE 802.3ad (seit dem Jahr 2008 IEEE 802.1ax) bietet ...

question
Telekom Glasfaser mit Mikrotik RB4011iGS-RM Lan ohne Internet gelöst schmidtz78Vor 18 StundenFrageLAN, WAN, Wireless23 Kommentare

Hallo und viele Grüße an alle, ich möchte gerne von meinem OPNsense Router auf Mikrotik umsteigen und bekomme es leider nicht hin das ich mit ...

question
Software für Echtzeit-BenachrichtigungGregor81Vor 20 StundenFrageMicrosoft13 Kommentare

Hallo zusammen, bin auf der Suche nach einer Software wo man auf die Client`s Benachrichtigungen verschicken kann, z.b. wenn der Exchange nicht geht oder wenn ...

question
VmWare VSphere 7 Essentials gelöst Ueba3baVor 19 StundenFrageSonstige Systeme13 Kommentare

Hallo, ich bin auf dieses Angebot gestoßen: Hat jemand damit schon Erfahrung? Ich finde dieses Angebot sehr günstig und ziehe es in Erwägung, es zu ...

general
Chatbox in dem ForumITghostVor 14 StundenAllgemeinWünsch Dir was19 Kommentare

Hey Liebe Administratoren von Administrator.de :) ! Wie wäre es mit einer Chatbox hier im Forum? Falls man mal schnell was ansprechen möchte, dass keinen ...

question
Backupkontrollkonzept überarbeiten( von Papier auf digital ) gelöst truustyyVor 15 StundenFrageBackup12 Kommentare

Hey Leute, ich bräuchte mal eure Hilfe. Und zwar kontrolliere Ich täglich Backups von mehreren Kunden von uns. Ich kriege täglich Mails von verschiedenen Backupsoftwares ...

question
Raid und Defekte HDD gelöst themuckVor 1 TagFrageFestplatten, SSD, Raid6 Kommentare

Servus, ich habe hier einen alten DELL R720, PERC H710. Darin werkeln im RAID6 unteranderem 6x 600GB, 10k Platten. Der besagte Server lief jetzt ~1,5jahre ...