Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 06.02.2012, 03:38   #1
Junior Member
 
Offline
Registriert seit: 09-2007
Beiträge: 67
DMZ - so ok?

Hallo Leute!

Ich soll ein DMZ aufbauen. Die Benutzer sollen jeweils zwei Computer haben:

1. Ein Computer mit Internetzugriff
2. Ein Computer ohne Internetzugriff - aber mit E-Mails, auch nach Außen.

Ich dachte, dass ich hierfür das Netz aufteile und zwei Firewalls installiere. Was meint ihr?

Welche Internetleitung würdet Ihr wählen? VDSL? Es ist ein Netzwerk mit 15 Benutzern.

Gruß,
Angehängte Grafiken
Dateityp: jpg DMZ_Topologie.jpg (27,6 KB, 47x aufgerufen)
    Mit Zitat antworten
Alt 06.02.2012, 10:56   #2
Senior Member
 
Benutzerbild von Loki-123
 
Offline
Registriert seit: 08-2004
Ort: Im schönen Emsland!!!
Beiträge: 440
Hi,

Lass doch einfach bei den Rechnern, die keinen Internetzugriff bekommen sollen, das Standartgateway / Proxy-Eintrag weg. Alternativ könntest Du auch eine Portregel auf der Firewall einrichten, die sämtliche Prorts nach extern für diese PCs blockiert (geht zumindest bei Watchguard kinderleicht).

Was ist denn der Anlass für ein solches Konstrukt?


Gruß, Thomas

Signatur
Passed: 70-210, 70-215, 70-271, 70-272, 70-642, 70-680, 70-640, 70-646, 70-643, 70-647


Ich habe den Schwertmeister besiegt

    Mit Zitat antworten
Alt 06.02.2012, 10:59   #3
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.998
Wo ist denn das Problem? Die Clients die keinen Zugriff aufs Internet bekommen dürfen blockt man einfach an der Firewall und gut ist. Dazu brauchts nicht mal ne DMZ. Wobei ich mich grad frage, wo in diesem Bild denn die DMZ wäre.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 06.02.2012, 11:05   #4
Senior Member
 
Benutzerbild von wannabee
 
Offline
Registriert seit: 07-2007
Ort: Landshut
Beiträge: 346
finde auch keine DMZ bist nicht allein ...

die Internet-Anbindung kann man nicht pauschal "sizen".

Was soll über diese Leitung laufen und wie viel?
Viele Mails? Hosted ihr etwas? etc ;-)

ne synchrone Leitung ist bei Firmen schon Pflicht find ich :-)
    Mit Zitat antworten
Alt 06.02.2012, 11:09   #5
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.998
Zitat von wannabee Beitrag anzeigen
finde auch keine DMZ bist nicht allein ...
Gut.

die Internet-Anbindung kann man nicht pauschal "sizen".
Pauschal gilt: Mehr ist besser.

ne synchrone Leitung ist bei Firmen schon Pflicht find ich :-)
Ne symmetrische wär sogar noch besser.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 06.02.2012, 11:46   #6
Senior Member
 
Benutzerbild von wannabee
 
Offline
Registriert seit: 07-2007
Ort: Landshut
Beiträge: 346
Arg ;-) wie er alles besser weiß!
    Mit Zitat antworten
Alt 06.02.2012, 13:45   #7
Moderator
 
Offline
Registriert seit: 06-2001
Ort: Frankfurt a.M.
Beiträge: 6.839
Hi,

also ich finde auch keine DMZ. Was sind denn die genauen Hintergründe / Anforderungen an diesen Aufbau? Es gibt viele Lösungen die vermutlich sicherer / günstiger sind als der von dir aufgebaute Vorschlag.

Signatur
:: www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt!
:: www.SECURITY-BLOG.EU - DER Security BLOG!

    Mit Zitat antworten
Antwort


Themen-Optionen



Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:44 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang