Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 06.07.2006, 15:38   #1 (permalink)
Member
 
Offline
Registriert seit: 03-2006
Ort: Zürich
Beiträge: 289
Gastzugang im eigenen LAN

Hallo zusammen,

ich selber finde leider kein Lösung so auf die Schnelle zum Problem.
Wir haben hier ein LAN mit DSL Internetzugang, DMZ - das übliche halt.
Nun möchte man ein "Gast" über das LAN mit seinem eigenen Gerät ins Internet lassen. Ich bin strikte gegen eine solche Anwendung, den User einfach mit dem Laptop ins LAN zu lassen.

Wie würdet ihr das lösen?
Ziel wäre es, dass der User nur über Port 80 raus kann, sonst auf keinen Server weder im LAN noch in der DMZ, auch kein Broadcast abhören etc. etc....

Müst wohl nochmals einen eigenen Bereich mit Firewall machen.

Gruss
Haennerson
    Mit Zitat antworten
Alt 06.07.2006, 15:43   #2 (permalink)
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.366
nicht in die domain aufnehmen
    Mit Zitat antworten
Alt 06.07.2006, 15:46   #3 (permalink)
Member
 
Offline
Registriert seit: 03-2006
Ort: Zürich
Beiträge: 289
Zitat von Otaku19
nicht in die domain aufnehmen
ja aber das ist nicht wirklich eine Sicherheit... Den Verkehr kann er trotzdem abhören, könnte Attacken auf Server starten etc.

Klar dies sind nun Extrem-Szenarien, aber besser wie nachher vor einem Scherbenhaufen zu stehen.

Das mit der Domäne kommt für mich nicht in Frage.

Gruss & Dank
    Mit Zitat antworten
Alt 06.07.2006, 15:49   #4 (permalink)
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 2.115
@ Otaku19

Wie schon geschrieben, hat das mit Sicherheit nichts zu zun.

@ Haennerson

Hast du VLAN fähige Switches?

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 06.07.2006, 15:55   #5 (permalink)
Offtopic Poster
 
Benutzerbild von BlackShadow
 
Offline
Registriert seit: 05-2003
Ort: Ulm
Beiträge: 793
in meiner vorherigen firma habe ich das so gemacht aufgrund dessen das wir KundenPCs hatten die mit Viren voll gewesen sind diese unser netzwerk weitgehend lahm gelegt haben.

Habe ich mich dazu entschlossen den DSL Anschluss zu teilen ..
nun ist dort ein LINUX PC mit 3 Netzwerkkarten

eine zum router der am DSL hängt
und die beiden anderen Karten ins Firmen und Kunden Netzwerk als software ist dort Linux im einsatz.

was auch funktioniert aber nicht so besonderst ist ist ein 2ten router zu betreiben und nur die Ports 80,21,25,110,443 zu öffnen ... alle anderen zu schließen ..
habe ich zu hause so gemacht
dabei vom Router den WAN Port an den Netzwerkanschluss des Router verbunden und in der WebConfig unter WAN "StaticIP" konfiguriert. Die Firewall noch eingestellt und fertig.
Inet geht aber Datentauschen aufs vorherige Netzwerk ist nicht möglich.


gruß Frank

Signatur
"So lange ich mich selbst habe, werde ich überleben."
md5 Checksum: 29e6a0339cb5f747f8c597ca46e3512f

    Mit Zitat antworten
Alt 06.07.2006, 15:55   #6 (permalink)
Member
 
Offline
Registriert seit: 03-2006
Ort: Zürich
Beiträge: 289
Hi Carlito,

ja hätte ich - habe ich auch schon daran gedacht, allerdings kenne ich mich mit VLANs noch zu wenig aus... Sind VLANs so "sicher", dass man überhaupt nichts von den anderen VLANs sieht? Habe gemeint sei nur zur Trennung des Broadcast-Vekehrs?

Ich habe evtl. noch eine alte Firewall rumliegen, die könnte ich quasi direkt zwischen Patchpanel und Switch anschliessen und nur Port 80 durchlassen.

Das wäre ja relativ sicher oder? Könnte ihn natürlich noch in die DMZ patchen :-)
    Mit Zitat antworten
Alt 06.07.2006, 15:57   #7 (permalink)
Board Veteran
 
Offline
Registriert seit: 02-2005
Beiträge: 2.115
Zitat von Haennerson
Sind VLANs so "sicher", dass man überhaupt nichts von den anderen VLANs sieht?
Wenn man sie richtig konfiguriert.

Habe gemeint sei nur zur Trennung des Broadcast-Vekehrs?
Nein.

Signatur
Microsoft Press Buch zu 70-229, S. 15:
"Sie können eine Dateninstanz beschreiben, dann diese Beschreibung beschreiben und mit der Beschreibung nachfolgender Beschreibungen fortfahren,..."

    Mit Zitat antworten
Alt 06.07.2006, 16:13   #8 (permalink)
Member
 
Offline
Registriert seit: 03-2006
Ort: Zürich
Beiträge: 289
Zitat von carlito
Wenn man sie richtig konfiguriert.
ja dann lasse ich diese Variante mal noch bei Seite, weil am Montag müsste das Ganze laufen und Morgen bin ich weg...

Evtl. die Version mit dem Firewall?
    Mit Zitat antworten
Alt 06.07.2006, 16:17   #9 (permalink)
Newbie
 
Offline
Registriert seit: 08-2004
Beiträge: 41
VLANs trennen ein Netz physikalisch. Ein Zugriff von einem VLAN ins andere ist dann nur noch mit einem Router oder einem Layer-3-Switch möglich.

Von daher sicher!

Gruß
    Mit Zitat antworten
Alt 06.07.2006, 16:23   #10 (permalink)
Member
 
Offline
Registriert seit: 03-2006
Ort: Zürich
Beiträge: 289
Zitat von pinos2k4
VLANs trennen ein Netz physikalisch. Ein Zugriff von einem VLAN ins andere ist dann nur noch mit einem Router oder einem Layer-3-Switch möglich.

Von daher sicher!

Gruß
ja das glaube ich ja auch - nur wäre die Variante mit der Firewall für mich einfacher zu konfigurieren - könnte jemand dazu noch Stellung nehmen?
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Überwachen des eigenen PC Oliver Windows Forum — Allgemein 4 12.08.2009 13:58
Sicherer Gastzugang für WLAN mr.zing Tipps & Links 4 25.08.2008 11:05
2K - DNS für eigenen Mailserver Birgit25 Windows Forum — LAN & WAN 2 27.01.2008 12:12
Gastzugang bei Aironet 1131AG Sasch Cisco Forum — Allgemein 3 27.06.2007 09:08
Fehlermeldung beim öffnen vom Explorer im Gastzugang I.F.E Windows Forum — Allgemein 5 01.10.2003 14:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:07 Uhr. Seite generiert in 0,084 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang