Zum Inhalt springen

Projektantrag abgelehnt - die 2te


zieschnmunk

Empfohlene Beiträge

Bitte um kurzes Feedback:

Integration einer Firewall mit Einrichtung eines VPN-Zugangs

Die stetige Erreichbarkeit und Flexibilität wird immer wichtiger. Aus diesem Grund ist es für die meisten Unternehmen unerlässlich, ortsunabhängig auf Ihre persönlichen Daten zugreifen zu können. Diese Art der Erreichbarkeit birgt jedoch auch Risiken. Diese gilt es zu minimieren.

Der Kunde wünscht sich die Möglichkeit auf seine Daten, sowie gewisse Dienste, die von seinem Server zur Verfügung gestellt werden, über das Internet zugreifen zu können. Dazu gehören einfache Dokumente, Media-Dienste, bis hin zu Voice-Server-Programmen.

Der aktuell eingesetzte Router bietet zwar die Möglichkeiten verschiedene dieser Dienste weiterzuleiten, öffnet aber damit die Türen für potentielle Eindringlinge. Deshalb soll das vorhandene System mit einer Firewall geschützt werden, die sowohl den ausgehenden als auch den eingehenden Verkehr kontrolliert. Zudem soll sie die Möglichkeit bieten ein VPN (Virtual Private Network) mit einem oder mehreren Clients herstellen zu können.

Mit Hilfe dieser Firewall soll erreicht werden, dass die Anwendungen, die nur für ausgewählte Nutzer zur Verfügung stehen sollen, über ein VPN zu erreichen sind. Wohingegen öffentliche Anwendungen wie der installierte FTP-Server durch weitergeleitete Ports für alle zugänglich sind.

Da Gefahren nicht nur durch den Zugriff von außen drohen, soll auch der Zugriffe ins Internet durch Portsperrungen beschränkt werden.

Es gilt also eine Firewall in das vorhandene Netzwerk einzubinden, an die Vorgaben anzupassen und ein VPN zu realisieren. Das Projekt soll möglichst mit vorhandenen Komponenten umgesetzt werden. Trotz der Vorgabe einer kostengünstigen Lösung, soll das Netzwerk optimal geschützt sein.

Zeitplan

1. Projektplanung....................................................................................................................6,5 Stunden

1.1 Ist-Analyse..................................................................................................................(1,0 Stunden)

1.2 Soll-Zustand................................................................................................................(1,0 Stunden)

1.3 Erstellung von Anforderungsliste und Bewertungsmaßstab.......................................(1,5 Stunden)

1.4 Auswahl für passende Lösungen zusammenstellen...................................................(2,0 Stunden)

1.5 Entscheidung anhand von Bewertungskriterien..........................................................(1,0 Stunden)

2. Realisierung......................................................................................................................12,0 Stunden

2.1 Vorbereitung...............................................................................................................(2,0 Stunden)

2.1.1 Beschaffung benötigter Software

2.1.2 Zusammenstellen der benötigten Hardware

2.2 Installation...................................................................................................................(1,5 Stunden)

2.3 Konfiguration

2.3.1 Grundeinstellungen...............................................................................................(1,5 Stunden)

2.3.2 VPN.......................................................................................................................(4,0 Stunden)

2.3.2.1 VPN-Server einrichten

2.3.2.2 Client-Anbindung einrichten

2.3.3 Firewall konfiguration............................................................................................(3,0 Stunden)

2.3.3.1 eingehender Verkehr

2.3.3.2 ausgehender Verkehr

2.3.3.3 weitere Firewalleinstellungen

3. Projektabschluss ...................................................................................................................6 Stunden

3.1 Testen von Zugriffen(ein- & ausgehend)/VPN............................................................(2,5 Stunden)

3.2 Anpassen / Optimieren der Firewall............................................................................(2,0 Stunden)

3.3 Übergabe und Einweisung..........................................................................................(1,5 Stunden)

4. Projektdokumentation...........................................................................................................10 Stunden

Gesamt: 34,5 Stunden

Antrag wurde abgelehnt aus folgenden Gründen:

- unklar wieviele Clients installiert werden sollen

- es ist zwingend notwendig die software zu nennen die für den VPN-server verwendet wird

- 10h Doku ist zu viel...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Bitte um kurzes Feedback:

- unklar wieviele Clients installiert werden sollen

- es ist zwingend notwendig die software zu nennen die für den VPN-server verwendet wird

- 10h Doku ist zu viel...

Okay ich kann es ehrlich gesagt auch nicht ganz verstehen.

Vorallem der Punkt mit der zwingend notwendigen Software finde ich sehr bedenklich da dies ja eigentlich mit der Auswahl der Firewall die jeweiligen Entscheidungen darstellt.

Dann hätte er ja auch schreiben können: ISA Serverinstallation mit Einrichtung von IPSec und wäre dann von den Board internen Prüfern auseinandergenommen wurden.

Link zu diesem Kommentar
Auf anderen Seiten teilen

- unklar wieviele Clients installiert werden sollen

- es ist zwingend notwendig die software zu nennen die für den VPN-server verwendet wird

- 10h Doku ist zu viel...

Ganz ehrlich, wo ist denn jetzt da das Problem :confused:

-in den Antrag noch einfügen, weiviel Clients installiert werden sollen

-Software nennen

-Doku: 8h

so fertig und genehmigt :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

hier nochmal die wortwörtliche begründung:

Der Zeitliche Aufwand des Projektes, inbesondere der Aufwand für die Dokumentation (10Stunden) ist nicht nachvollziehbar. Die Angabe der einzurichtenden VPN-Clients und der zu verwendenden Software für den VPN-Server ist zur Beurteilung des tatsächlichen Umfangs unbedingt notwendig.

hatte hier shcon meinen ersten antrag reingstellt. war ein anderes thema wo ich die software in der beschreibung genannt hatte. da wurde mir empfohlen dies nicht zu tun und die entscheidung über die software im laufe des projektes zu treffen.

jetzt wollte ich eine firewallsoftware wie ipcop mit zerina oder smoothwall oder ähnliches nehmen. da ich mit smoothwall aber noch keine erfahrung habe wollte ich es im vorfeld mit meinem bewertungsmaßstab entscheiden was besser für mich ist.

wenn ich mich jetzt für eine software entscheide, kann ich ja die ganze arbeit mit softwaresuche und vergleich usw wieder verwerfen.

und ob ich nun einen client oder 10 anbinde. die hauptarbeit ist den ersten client zum laufen zu bringen. die anderen 9 gehen dann in 20min. (mit openvpn zumindest).

Link zu diesem Kommentar
Auf anderen Seiten teilen

Der Zeitliche Aufwand des Projektes, inbesondere der Aufwand für die Dokumentation (10Stunden) ist nicht nachvollziehbar

Mach aus 10Stunden--> 8Stunden für die Doku

wenn ich mich jetzt für eine software entscheide, kann ich ja die ganze arbeit mit softwaresuche und vergleich usw wieder verwerfen.

Vielleicht denn die Projektbezeichnung umbennenen?! z.B.: "Auswahl und Integration einer Firewall mit Einrichtung eines VPN-Zugangs"

und ob ich nun einen client oder 10 anbinde. die hauptarbeit ist den ersten client zum laufen zu bringen. die anderen 9 gehen dann in 20min. (mit openvpn zumindest).

Denn bastel halt irgendwie rein, dass du 10 Clients zum laufen bringst!

Wenn die IHK das unbedingt will, soll sie es haben :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

habe jetzt nochmal mit der ihk rücksprache gehalten. werde jetzt das projekt auf folgendes umstellen:

- Installation eines Windows 2003 Server

- Einrichtung eines Domänen-Controller

- Installation des IPCop

- Einrichten IPCop und Installation und Konfiguration des OpenVPN

Server

- Installation OpenVPN am Client als Service

- Aufnehmen des entfernten Clients in die Domäne

- Installation eines Media Streaming Servers

- Einbinden der am Server angeschlossenen WebCam

- Einrichtung Kameraüberwachung für den angebundenen Client

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...