PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Hardware Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=1)
-- Netzwerk, DFÜ und DSL : (https://www.pc-experience.de/wbb2/board.php?boardid=7)
--- Eine Firewall! Aber welche und wie? (https://www.pc-experience.de/wbb2/thread.php?threadid=9617)
Geschrieben von Gerry am 08.07.2004 um 13:13:
Eine Firewall! Aber welche und wie?
So jetzt habe ich wieder ein neues Problem.
Ich soll ein paar Verwaltungsrechner in ein vorhandenes Netzwerk einbinden (Das ist nicht das Problem). Es muss sichergestellt sein, das aus dem Schulnetz nicht auf das Verwaltungsnetzt zugegriffen werden kann. Sieht so aus wie auf der Skizze. Die Räume sind alle über eine Leitung verbunden, die von Raum zu Raum immer über ein Switch weiterverbunden wird. Das Verwaltungsnetzt kann nur wie in der Skizze auf den Grünen Raum aufgeklemmt werden. Zwei verschiedene Netzwerk Adressen ist klar. Wie im Beispiel Schülerrechner 192.168.0.1 - 80, Verwaltung 192.168.15.1 - 10.
Jetzt das Problem, die Verwaltung soll auf die beiden Win2k Server zugreifen können und ins Internet gelangen.
Skizze
Geschrieben von juppiefreakk am 12.07.2004 um 13:52:
RE: Eine Firewall! Aber welche und wie?
also, wenn du die verwaltungsrechner per switch/router an den hörsaal grün anklemmst sollte internet doch kein prob sein. je nachdem wie ihr es bei euch macht. wenn jeder hörsaal inet hat, kannst du das mit der verwaltung auch so machen.
mit dem zugriff auf die server, kannst du das doch auf den servern selber einstellen wer zugriff hat und wer nicht, oder habe ich hier jetzt was falsch verstanden???
Geschrieben von Trinity am 12.07.2004 um 14:35:
RE: Eine Firewall! Aber welche und wie?
| Zitat: |
Original von Gerry
Es muss sichergestellt sein, das aus dem Schulnetz nicht auf das Verwaltungsnetzt zugegriffen werden kann. |
|
Der einfachste Weg um dies zu erreichen, ist eine Trennung der IP-Bereiche, die anhand deiner Skizze aber alle im selben Segment laufen. Oder eine Trennung per virtuell LAN am Switch. Euer Admin sollte dies anhand eines Netzwerkplanes generell überdenken.
Gruß Trinity
Geschrieben von juppiefreakk am 12.07.2004 um 14:41:
nur so zwischendurch, meine antwort, war die wenigstens ansatzweise richtig. bin ja kein netzwerker. habe zwar zuhause auch nen netzwerk, aber das sind nur 2 rechner und beide am router angeklemmt.
wäre für mich jetzt nur interessant ob ich da was falsches gepostet habe oder durch zufall und aufpassen im unterricht was richtiges.
Geschrieben von Gerry am 30.07.2004 um 17:27:
Vielen Dank das Thema kann geschlossen werden.
Ich habe eine Fli4l Router mit Firewall Regeln aufgesetzt.
Nach einigen Versuchen mit TCP/UDP und Netbios Scannern ist kein zugreifen auf das Verwaltungsnetz möglich.
mfg Gerry
Forensoftware: Burning Board , entwickelt von WoltLab GmbH