Verschiedene Subnetze mit gemeinsamer DMZ aber keinem gegenseitigen Zugriff?
Hallo zusammen,
ich soll eine Virtuelle Testumgebung einrichten die einzelne Subnetze von einander getrennt hält, aber dennoch gemeinsame Dienste nutzen kann.
Also um das nochmal zu erklären. Die einzelnen Testumgebungen sollen keinen zugriff aufeinander haben, so dass Dienste in den Umgebungen ungestört funktionieren können. Aber wir brauchen Zentral einen Datenserver der zur Softwareverteilung genutzt werden soll.
Mein Plan war nun jede Testumgebung auf einen eigenen Switch zu hängen und die Netze per Routing in die DMZ zu holen.
Klappt das so? oder sehen sich nun plötzlich alle Testumgebungen?
Oder was muss ich noch machen, dass eben alle auf den Server (192.168.0.1) zugreifen können, aber nicht in die anderen Subnetze.
Vielen Dank schonmal für eure Hilfe!
ich soll eine Virtuelle Testumgebung einrichten die einzelne Subnetze von einander getrennt hält, aber dennoch gemeinsame Dienste nutzen kann.
Also um das nochmal zu erklären. Die einzelnen Testumgebungen sollen keinen zugriff aufeinander haben, so dass Dienste in den Umgebungen ungestört funktionieren können. Aber wir brauchen Zentral einen Datenserver der zur Softwareverteilung genutzt werden soll.
Mein Plan war nun jede Testumgebung auf einen eigenen Switch zu hängen und die Netze per Routing in die DMZ zu holen.
Klappt das so? oder sehen sich nun plötzlich alle Testumgebungen?
Oder was muss ich noch machen, dass eben alle auf den Server (192.168.0.1) zugreifen können, aber nicht in die anderen Subnetze.
Vielen Dank schonmal für eure Hilfe!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 107230
Url: https://administrator.de/forum/verschiedene-subnetze-mit-gemeinsamer-dmz-aber-keinem-gegenseitigen-zugriff-107230.html
Ausgedruckt am: 09.01.2025 um 14:01 Uhr
6 Kommentare
Neuester Kommentar
ok, das Netzwerkzeuch macht hier bei mir ein Kollege, meine Baustelle ist ESX und SAN (und noch manch anderes), wir haben das irgendwie mit VLAN und eine Layer3 Switch gelöst, aber evtl. könntest du einen Softwareswitch bauen (in einer VM ?) um das Problem zu lösen, allerdings schleust du dann alles durch einen PC - dürfte aber bei einer Testumgebung gehen.
Gruß
Dirk
Gruß
Dirk
Hi Kalti,
habe deine Plan nicht richtig gelesen... Ich frage mal einen kollegen. ggf hat der noch eine Idee.
Du könntest in einer Firewall nur die Ports freigeben, die man für den Zugriff auf die Samba / FTP Freigaben und die Authentifizierung benötigt oder aber nur die Protokolle Routen, die du durchlassen möchtest.
Gruß
Dirk
habe deine Plan nicht richtig gelesen... Ich frage mal einen kollegen. ggf hat der noch eine Idee.
Du könntest in einer Firewall nur die Ports freigeben, die man für den Zugriff auf die Samba / FTP Freigaben und die Authentifizierung benötigt oder aber nur die Protokolle Routen, die du durchlassen möchtest.
Gruß
Dirk