Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

@freddy bezüglich firewall

xafford / 2 Antworten / Baumansicht Nickles

hallo freddy, ich hatte die frage zwar schonmal gepostet, aber da kein schwein darauf geantwortet hat, dachte ich mir, vielleicht klappt es ja auf die weise, außerdem scheint es mir, daß du von der materie ahnung hast..also nachfolgend nochmal das prob:
ich habe hier ein logisches problem. ich will ein netzwerk von 50 rechnern, das via standleitung an ein uni-netz angebunden ist mit einer firewall auf linux-basis (sinus) wenigstens rudimentär absichern. im prinzip steht die firewall mit samt der vorläufigen regeln. jetzt kommt das problem:
das netzwerk ist über eine hicom300 und einen nachgeschalteten ciscorouter angebunden, soll auch so bleiben. wo ist es nun sinnvoller die firewall einzuklinken? vor oder nach dem router. wenn die fw zwischen internem netz und router wäre, so bräuchte ich ja prinzipiell keine großartigen routingregeln, da die paktet ja nur an den router forwarded werden müssen. wenn ich nun die fw vor den router hänge, wie sieht es dann mit dem routing aus? kann es da zu problemen führen?

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
FreddyK. xafford „@freddy bezüglich firewall“
Optionen

Ich nehme mal an, daß dieses Netzwerk ein offizieller Teil des Uni-Netzwerkes ist.
Dann liefe sämtlicher Datentransfer "nach außen" über die Uni-Server. Wenn dem
so ist, warum willst Du dann noch eine extra Wall installieren?

Wenn dem nicht so ist, bzw auch Traffik ins Internet ermöglicht werden soll, ohne
über die Uni-Server zu gehen, dann würde ich die Wall zwischen den Router (der
die Anfragen vom und zum Uni-Netz bearbeitet), und Deinen Netzwerkserver setzen
(der auch den Internettraffik verwaltet).

So wäre Dein Netz abgesichert, und für das Uni-Netz übernimmt dessen Wall diese
Aufgabe.
Gleichzeitig kannst Du Zugriffe aus der Uni auf Dein Netz kontrollieren, und
umgekehrt. Der Internetzugang würde in diesem Fall über Deinen Netzwerkserver
und Deine Wall erfolgen müssen.

Frage auch noch einmal Bavarius, Bombenleger, bzw Uwe Richter um ihre Meinungen!

Mailaddys z.B. im Impressum.

Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
xafford FreddyK. „Ich nehme mal an, daß dieses Netzwerk ein offizieller Teil des Uni-Netzwerkes...“
Optionen

okay, danke. ich würde dir die ganze geschichte gerne etwas genauer erläutern, aber nicht im board, da ich damit zu viele interna öffentlich machen würde.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen