linuxverbrezler
Goto Top

Richtige DMZ mit 2 Routern

Hallo Ein Schönes Neues ,
will Webserver @ home am DSL Anschluß betreiben.

Kann ich das so aufziehen?


Internet --> Router 1 (Clients HeimNetz) ---> Router 2 --- WebServer

also explizit:

Internet ---> Router Speedport 721V ---> Lan1: PC1
Lan2: PC2
Lan3: Router Fritzbox --------> Webserver


Ich frage nur deshalb,
weil im Heise Artikel das andersrum konfiguriert dargestellt wird.
http://www.heise.de/netze/artikel/DMZ-selbst-gebaut-221656.html
Wieso das so ist erschließt sich mir nicht.

da steht:
Internet --> Router1 -- DMZ mit WEBSERVER --> Router2 --> Endgeräte Clients

kann ich das nicht so konfigurieren ?

Content-ID: 258881

Url: https://administrator.de/contentid/258881

Ausgedruckt am: 26.11.2024 um 08:11 Uhr

tikayevent
tikayevent 04.01.2015 um 12:55:34 Uhr
Goto Top
Damit kannst du dir auch den ersten Router, sprich den Speedport, sparen, weil der Sicherheitsvorteil durch den zweiten Router wegfällt. Jeder aus dem Internet kann bis zu dir ins abgeschottete Netzwerk reingreifen.
transocean
transocean 04.01.2015 um 12:59:11 Uhr
Goto Top
Moin,

Alternative 2 in dieser Anleitung ist dein Freund.

Kopplung von 2 Routern am DSL Port

Und wenn Du eine richtige DMZ realisieren möchtest, dann nimm so eine Kiste.

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Gruß,

Uwe
linuxverbrezler
linuxverbrezler 04.01.2015 um 15:45:01 Uhr
Goto Top
Ok, danke werd das mit dem Alix Board realisieren face-smile


Internet --> Speedport 921V --> DMZ WEBSERVER --> ALIX/IPFIRE --> HeimClients so ok ?


was ich mich frag ob dann vom Internet oder DMZ eventuell auf das WebIface
des Speedport od. Alix zugegriffen werden kann??
Pjordorf
Pjordorf 04.01.2015 um 17:31:08 Uhr
Goto Top
Hallo,

Zitat von @linuxverbrezler:
ob dann vom Internet oder DMZ eventuell auf das WebIface des Speedport od. Alix zugegriffen werden kann??
Wenn du es so einrichtest und Konfigurierst - Ja. Ob aber ein Zugriff aus dem Internet auf die Interfaces deiner Sicherheitsbaustellen sinnvoll ist.... Lass nur Zugriff per LAN aus dein Heimnetz zu.....

Gruß,
Peter