Hallo zusammen,
ich Hoffe hier kann mir jemand helfen:-)
Ich bin gerade dabei VPN-Zugang zum Netz zu realisieren.
Dafür nutze ich die endian Firewall mit openVPN.
Das Hauptsächliche Thema hierbei ist jedoch, wie der Titel schon sagt:
Macht es Sinn den SBS in die DMZ zu stellen?
Wünschenswert wäre ja das ganze (Mailserver, Webserver usw. ) in der DMZ zu haben, und den Fileserver sowie AD im LAN.
Leider ist das ja mit SBS nicht realisierbar (Lizenstechnisch) und die Lizensen getrennt zu kaufen ist leider zu teuer.
Daher die Frage, wenn ich dem SBS 2 Netzwerkkarten spendiere, wüde das ganze mit der DMZ dann Sinn machen?
Letztendlich doch eher nicht?, da ich mich ja dadurch direkt ans LAN kopple, und sobald jemand Zugriff auf den SBS hat --> kommt er auch ans LAN.
Andererseits könnte ich die Firewall ja aus dem Lan in richtung SBS öffnen, und anderst herrum blocken?:confused:
Anbei mal eine Zeichnung in der Hoffnung das diese hielft beim Verständnis der Frage:-)
Vielen Dank schonmal im vorraus!!!
lik
anbei noch der Netzplan ohne DMZ.
thx
SBSinDMZ.pdf
SBSohneDMZ.pdf