Jump to content

Portforwarding auf Server mit identischen Ports


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, vielen Dank für die Anregungen. Ich habe jetzt grad wieder reingeschaut, und mit erstaunen festgestellt, dass siche eine lebhafte Grundsatzdiskussion eingestellt hat.

Leider habe ich für die Sophos UTM noch kein Angebot bekommen. Ich schwanke derzeit zwischen mehreren öffentlichen IP's, der UTM oder gleich ganz krass zwei unabhängigen Internetzugängen.

 

Kann man Microsoft WAP auch auf den SBS2011 draufbasteln? Oder braucht das einen Server 2012 als zwingende Grundlage?

 

MfG Stephan

Link zu diesem Kommentar

Der WAP ist eine Rolle unter Server 2012R2.

Auf einen SBS würde ich keinen Proxy o.ä. 'draufbasteln'. Als integrierte Lösung kann der SBS sehr komisch auf solche Dinge reagieren.

 

Ich würde auf jeden Fall einen Reverse Proxy einsetzen, egal ob ein oder zwei öffentliche IPs/Anschlüsse. Beim einfachen Port Forwarding steht Dein Server quasi nackt im Netz und der ganze Schmutz schlägt direkt dort auf. Ein Reverse Proxy terminiert die Verbindung auf dem externen Interface und baut eine separate Sitzung zu den internen Resourcen auf.

Link zu diesem Kommentar
  • 2 Wochen später...

Ahoi zusammen,
um die eigentliche Frage zu beantworten, würde mit dem entsprechendem Netzdesign anfangen:
wenn du nur einen Provider verwenden willst, würde ich ein transfer-Netz und 2 separate kleine Netze einkaufen, die dann in die DMZ geroutet werden. Dh heisst, du baust 2 DMZ-Zonen und 2 LAN's auf:
Transfernetz      /DMZ1
-------Firewall----Lan1
               ----Lan2
                  \DMZ2  

Das ist dann auch ein Sicherheitsgewinn, als Ports ins Lan zuzulassen.
Ausserdem würde ich auch nicht auf die Micosoft-Firewall setzen. Monokulturen machen es Angreifer einfacher...
Die opensource Firewalls sind eigentlich alle mit webgui...
Mittlerweile gibt es auch opensource Firewalls mit angebotenem Support....

Gruß
Stefan

bearbeitet von nopanic
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...