Jump to content
Sign in to follow this  
m43stro

DMZ mit Softwarefirewall (AtGuard)

Recommended Posts

Salut Leute,

 

ich habe derzeit eine Aufgabe bekommen.

DMZ aufzubauen.

 

Nun Problem: wir haben keine Hardwarerouter.

 

Alternative dachte ich mir:

 

Zwei Clients mit einer Softwarefirewall und jeweils zwei Netzwerkkarten die überbrückt sind.

Problem ist, wenn ich auf der Firewall AtGuard komplett den 80 Port sperre. Kann der CLient, der an der zweiten Natzwerkkarte hängt und somit LAN simuliert trotzdem auf den WebServer zugreifen.

 

Da dachte ich hey die Softwarefirewall interessiert sich scheinbar nur für höhere Schichte und geht nicht so tief. Und diese Überbrückung von zwei Netzwerkkarten passiert wohl eine Eben tiefer und die Pakete vom LAN Rechner werden schön weiter geroutet und die Firewall bekommt nichts mit.

 

Ich hoffe ihr habt mich verstanden :)

 

Liege ich da mit meiner These richtig?

Gibts evtl. alternativen?

Share this post


Link to post
Share on other sites

@ substyle

 

Ich habe da jetzt ein Problem.

 

Es läuft alles super und ich kann auch aus GRÜN nach WAN und DMZ

 

aber von der DMZ kann ich nirgendwohin.

 

Es liegt ja daran, dass die Voreinstellungen auf dem IPcop bereits getroffen wurden.

 

Ich würde gerne diese jedoch selber vornehmen und entscheiden können welche Dienste noch zusätzlich geblockt werden und welche nicht.

Auf dem Webserver des IPcops konnte ich keine Einstellungen diesbezüglich finden.

 

Wie kann ich z.B. der DMZ doch erlauben ins Wan zuzugreifen?

Wie kann ich LAN wiederum FTP Verbindungen oder ICQ bzw. Emule Verbindungen sperren?

 

Danke

Share this post


Link to post
Share on other sites
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...