Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 16.02.2005, 16:40   #1
Junior Member
 
Offline
Registriert seit: 02-2005
Beiträge: 73
ACL Vorlage gesucht ...

Hallo,

ich habe einen DSL Anschluss und einen Cisco 806, dahinter ist ein kleines Intranet mit einigen wenigen Clients.

Ich moechte Access-Listen definieren, die meinen Internetzugang von "aussen nach innen" schuetzen, so sollen z.B. Trojaner und sonstige Anfragen aus dem Netz abgeblockt werden. Dennoch sollen die Clients surfen können, daher auch Verbindungen mit DNS Servern oder FTP Servern möglich sein.

Ach ja, Overnet und Co sollte auch auf einem der Clients uneingeschränkt laufen können.

Ich koennte mir vorstellen, dass der ein oder andere sicherlich schonmal vor einem aehnlichen Problem stand. Wer hat bereits solche bzw. aehnliche ACLs bei sich definiert und kann mir diese als Vorlage hier posten ?

Vielen Dank,

Raphael
    Mit Zitat antworten
Alt 17.02.2005, 17:26   #2
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

ACLs sind da eigentlich gar nicht nötig. Eingehende Pakete mit denen der Router nix anfangen kann (z.B. irgendwelche Trojaner-Requests) werden eh geblockt, solange Du keine Ports an deine internen Clients weiterleitest.

Ich weiß nicht, welche Anforderungen Overnet noch stellt, aber wenn's jetzt schon funktioniert, wirds auch weiterhin laufen.

Den Content prüft der Router natürlich nicht. Also kann auf anderen Wegen immer noch Böser Code in Dein Netzwerk eindringen. Aber das wirst Du nie ganz abschalten können.
Selbst Server, die deinen Traffic überwachen, scheitern an einer Übertragung eines Trojaners via HTTPS, weil verschlüsselt.

Gruß
Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 18.02.2005, 09:38   #3
Junior Member
 
Offline
Registriert seit: 02-2005
Beiträge: 73
Hallo,

danke für die ausführliche Mail.

In meinem spez. Fall hätten ACL dann eingetlich nur den Vorteil, dass mein Router von aussen nicht gesehen werden könnte, falls nicht zuvor eine Verbindung von aussen nach innen stattgefunden hätte ?

Bei meinem über ebay ersteigerten C806 Router ist "IP Plus" mitdabei. Um was für ein Feature handelt es sich hier genau ? Imho hat das auch etwas mit Security zu tun ?

Gruss,

Raphael
    Mit Zitat antworten
Alt 18.02.2005, 16:47   #4
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

mit einer ACL könntest Du den Telnet Port noch dicht machen, damit aus dem Internet niemand Zugriff hat. Aber so sehr kenne ich mich mit der 800er Reihe auch nicht aus, daß ich jetzt fertige Lösungen liefern könnte.

Auf folgender Seite steht ein Vergleich der 800-804 Geräte mit verschiedenen Software-Features.
Wird bei Deinem 806 ähnlich sein.
http://www.cisco.com/warp/public/cc/...e_800sr_ds.htm

Schau einfach mal ganz unten nach

Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gesucht: Netzwerkdokumentation als Vorlage Innuendo Off Topic 12 28.12.2009 14:37
Webmaster gesucht, PSD Vorlage vorhanden jackhowdy Off Topic 5 05.12.2005 15:42
2K3 - Netzwerkdokumentation -> Vorlage? SBK Windows Forum — LAN & WAN 14 30.09.2005 10:27
QOS Vorlage gesucht .... raphael26 Cisco Forum — Allgemein 2 21.02.2005 11:53
Vorlage für Word Zechi Windows Server Forum 0 26.08.2004 07:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:31 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang