Jump to content

Standleitung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wir gedenken in unserer Firma eine Standleitung einzurichten.

Da wir im Moment nur über einen ISDN Router fahren, ist die Situation ok, aber wenn wir eine Standleitung haben, ist unser Netz für den Rest der Welt offen.

Was muss ich beachten wenn wir diese Leitung einführen, b.z.w. welche Art von Firewall sollte ich einsetzen, damit sich keine ungebetene Gäste in unser Netzwerk einklinken können.

Ist ein sonstiger Standpunkt - in Bezug auf Sicherheit - zu beachten.

Danke

Link zu diesem Kommentar

Hi,

kommt ganz auf die Größe des Unternehmens an, danach kann man entscheiden ob man zB. einen Linux Gateway, einen ISA-Server oder einfach einen "Hardware-Router" nimmt (persönlicher Tipp: Bintec Router zB. Bintec X1200), der auch einen ausreichenden Schutz gegen angreifer z.B. durch stateful inspection bietet, natürlich lässt sich ein Bintec Router auch herforragend mit einem ISA-Server oder einer Linux-Firewall kombinieren.

Man vergesse dann jedoch nicht den Virenschutz auf jedem "Internet-PC". :D

Link zu diesem Kommentar

Hallo,

 

stimme bozek zu:

1.) Firewall überhaupt ist wichtig, je nach Betriebsgröße und eigenem Wissen und Geld eine Linux-SW-FW oder MS ISA oder HW-FW im Router.

2.) Virenscanner auf allen Stationen, die surfen oder mailen (wichtig!).

3.) Mühen und Updateorgien kannst du dir auch ersparen, wenn du für das Surfen und Mailen *nicht* den IE und Outlook(Express) verwendest (wegen Trojanern, Würmern, Viren, Exploits usw.). Mindestens einen anderen Browser würde ich aber empfehlen.

4.) Aufstellung machen: wer darf surfen, wer nicht (per Firewall regelbar).

5.) Betriebsvereinbarung, wer wann privat/geschäftlich surfen kann oder darf.

 

Grüße

Olaf

Link zu diesem Kommentar

Ben Hur II scheint da schon eine Lösung zu sein, aber ist es mit diesem Server möglich, das ich unsere E-mail Postfächer auf diesen aufspiele, als auch das ich unsere Homepage auf diesem Server hinlegen kann. Feste IP haben wir dann bei einer Standleitung.

Was kosten denn ein solcher Server, haben ca. 25 Mitarbeiter.

 

Danke

Link zu diesem Kommentar

Grundsätzlich sollte man auf das Firewall-Design achten!! Auf einer Firewall hat nix zu suchen ausser einem minimalem und gehärtetem Betriebssystem und die Firewall Selber. Auf der Firewall haben haben eigentlich keine Dienste was zu suchen! Das macht die Box weniger angreifbar. Also nich einfach was nehmen wo Firewall drauf steht, man sollte sich vorher mit dem entsprechendem Security - Design auseinandersetzen!! und eben auch verstehen was man da macht, ansonsten kann mans auch gleich bleiben lassen.

 

Gruß

 

dongel

Link zu diesem Kommentar

Also wir nutzen mit unserem BenHur II folgendes:

 

Firewall

DNS für extern

Router

Homeoffice für die User (via VPN)

 

Ob man da eine Website drauflegen kann weiss ich gar nicht (glaub ich auch nicht), aber das erscheint mir auch wenig sinnvoll ..

Unsere Website lassen wir extern hosten, damit nicht Hinz&Kunz mit unsrem Firmennetzwerk connected.

Link zu diesem Kommentar

Hallo,

 

hier noch eine Linux Firewall die nichts kostet.

 

http://www.ipcop.org

http://www.ipcop-forum.de

 

Die Installation ist sehr einfach und in der Grundinstallation absolut dicht.

Ein alter PC mit 64 MB und zwei Netzwerkkarten reicht hier aus.

 

Neben dem ISA Server und Novell Boarder Ware setze ich diese Firewall auch in div. kleineren Firmen ein.

 

Test das Teil einfach mal. Das ISO herunterladen und auf CD brennen. In 10 Minuten ist die Software komplette installiert und läuft auch. !!

 

 

Gruß

Tom

Link zu diesem Kommentar

Hi TIR !

Ein wichtiger Punkt ist hier bisher zu kurz gekommen bei Deinen Sicherheitsbetrachtungen - die User im LAN (edv-olaf hatte es kurz angeschnitten).

Neben dem Schutz vor Angriffen von außen, solltest Du auch Überlegungen ansetzen, wie Du den Usern im LAN den Internetzugriff ermöglichst und welche Intenetzugänge für die User überhaupt nötig sind (web, e-mail, newsgroups ??).

Eine sinnvolle Lösung wär der Zugriff auf WWW über einen Proxy, e-mail über einen eigenen Mail-Server usw., im Prinzip also so, daß Du die zentralen Knoten im Netz bereitstellst und damit auch kontrollierst.

 

Auf den Workstation ist dann nur ein vernünftiger Virenscanner erforderlich.

 

Eine "Firewall" ist immer nicht nur irgendein imaginäres physisches Gerät sondern ein Gesamtkonzept für den Internetzugang der Firma, das auf jeden Fall durchdacht sein muß !

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...