Jump to content

Firewall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Jetzt bin ich verwirrt.

 

Ich muß ja den WebServer zb eine IP vom ISP geben um die Domäne auf unsere SErver routen zu könne.

Ich kann ja eben durch die Firewall die externe auf eine interne Ip um ändern, aber ohne Firewall geht das nicht,, oder doch???

 

Was ist NAT genau und was ist das gegenstück??

Vielleicht eine dummme Frage.

Link zu diesem Kommentar

Hi,

 

erstmal zu deinem 1. Problem:

 

Also der Provider muss alle Netzwerkeinstellungen und alle Dienste im Hintergrudn kennen.

 

Wie sieht das Sicherheitskonzept denn aus??

 

1. Habt ihr für alle externen Dienste eine DMZ??

 

2. Welche Server sind AD? (Hoffentlich keine in der DMZ!!)

 

3. Wenn du keine echte Ahnung hast, sollte es einer machen, der Ahnung hat. Es geht nicht nur um die Freischaltung der Ports...

 

Aus Sicherheitsgründen kann man für die Mail und den Webserver auch ein Reverse-Proxy einbinden. Das erhöht die Sicherheit ungemein :D

 

Warum POP3?? Habt ihr User, die von aussen Mails abholen??

Falls ja kann es auch Sinn machen hier nicht direkte Zugriffe auf Mailserver zuzulassen...

 

Also: Wenn NAT/PAT, dann nur ein privates Netz für die Server und die Provider IP dann für die Firewall.

 

So trivial ist das mit der Sicherheit leider nicht. Lass es von einem machen, der sich damit auskennt und dir die Sachen (mit Erklärung) zeigen kann.

 

Überlegt euch wie sicher ihr welche Dienste haben wollt und dann schaut wie ihr das kostengünstig hinkriegt. Nur Ports zu sperren und dann das ganze ins normale Netz zu leiten ist keine Sicherheit. Da lügt man sich selbst in die Tasche..

Link zu diesem Kommentar

Aha Danke für die Infos!

 

Aber leider gibt es hier niemand der sich auskennt.

Was ist DMZ??

Und was meinst du mit Dienste. WElche SErvices??

 

Bezüglich NAt / Pat

Das heißt ich sollte die IP die ich für Mail oder WebSErver verwende nur bis zur Firewall gehen lassen und von dort eine interne IP umleiten??

Was ist genau NAT/PAT??

 

Sehr nützliche informationen danke, auch wenn es ein wenig deprimierend ist. Leider muss ich das selber schaffen.

 

MfG

 

Chritsian

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...