Jump to content

Wie professional vernetzen??


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallihallo,

 

ich mache mir schon seit ein paar Tagen Gedanken über eine Vernetzung.

Ich hab hier eine W2K3-Domäne, 4 Clients, HardwareRouter.

 

Auf jedem Client ist Zonealarm installiert. Leider wissen die User nie was sie klicken sollen wenn ZoneAlarm nach Allow oder Deny fragt :o

 

Deswegen well ich die Firewalls auf den Clients wegschmeißen und stattdessen eine zentrale Firewall installieren die für alle Clients Gültigkeit hat.

 

Wie könnte ich das am schlauesten lösen. Die Firewall soll nur anfragen von den Clients ins Internet lassen. Anfragen des Servers ins Internet sollen alle unterbunden werden.

 

Könnt ihr mir dabei helfen?

 

 

Kobald

Link zu diesem Kommentar

Hab im Moment als Router den SMC7004ABR im Einsatz. Da ist leider keine Firewall integriert. Jedenfalls keine die man konfigurieren kann.

Ich hab hier auch noch die FritzBox WLAN liegen.

 

Die Updates sind kein Problem. Da hab ich den SUS-Server (hab ich eben vergessen zu erwähnen).

 

HW-Firewall oder SW-Firewall?

 

Welche könnt ihr empfehlen?

Link zu diesem Kommentar

Die Outpost Pro ist eine sehr gute Firewall. Ansonsten wenn du noch einen alten Rechner rumstehen hast, zwei Netzwerkkarten rein und IP-Cop installieren. Ich persönlich favorisiere den Draytek Router mit einer HW-Firewall. Sehr schön zu konfigurieren. Mit URL-Filter DoS Abwehr. Hier ein Link zur Übersicht http://www.draytek.de/prod/index_voip_router.html

Link zu diesem Kommentar

Das ist das einfachste.

Mit den Farben werden dieNetzwerkkarten bezeichnet.

Im normall Fall hast du zwei: das heisst Internet kommt rein und gehts ins Lan welches nun geschützt ist.

Rot = Internet

Grün Lan

Nun kannst du zusätzlich noch eine dritte Nic einbauen, dann hast du eine DMZ wo zb. ein Mail oder WebServer oder ein Test Pc rein kommt.

Rot = Internet

Grün = Lan

Orange=DMZ

 

Dann gibt es noch die blaue welche für ein WLAN gedacht ist, so dass nicht jeder in dein Lan rein kommt.

Link zu diesem Kommentar

hallo,

 

der benhur ist wirklich gut.

wennse mal die ms was verdienen lassen willst, dann zweite netzwerkkarte rein in den server und den isa drauf. kostet halt ne menge. ich mag den zwar nicht, aber es geht.

oder gleich einen ordentlichen hardware-router. ab 250 bekommt man schon etwas brauchbares. da kann dann für jeden einzelnen rechner eine regel erstellt werden.

gut wäre dann, wenn ftp, telnet uws. geblockt würde. auch *.exe. dann können auch schlüsselwörter wie "gesalt, prono, *** usw." geblockt werden.

das funzt aber dann nur, wenn auch 8080 über dns geblockt wird.

 

gruß

 

reinersw

 

knapp daneben ist auch vorbei

-----------------------------------

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...