Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Folgender Aufbau (Die Punkte sind nur zur Formatierung da :)

.........www

............|

............V

..Firewall-Router

...|...............|

...V..............|

VPN-Server....|

...................|

-File-Server....|

-Web-Server..|

...^..............|

...|...............V

..Firewall-Router

...........|

...........V

.........LAN

Jetzt meine Frage an alle, die diese Skizze verstehen :OD :OD :OD :

Ist das Rot markierte die DMZ

und bekommt diese DMZ n eigenes Subnetz ??? :confused: :confused:

Geschrieben

ich bin der Meinung, die DMZ ist ein eigenes Netz (Teilnetz) Und da die beiden Router jeweils zwei Netze (privat und öffentlich) trennen, ist die DMZ das komplette Netz dazwischen. In der DMZ stehen Server, auf die von aussen zugegriffen und von innen zugegriffen wird. Es soll jedoch nie passieren, dass eine direkte Verbindung zwischen öffentlichen und privatem Netz erfolgt.

Wollen Nutzer aus dem privaten ins öffentliche Netz, so läuft dies z.B. über einen Proxy (Application Level Gateway). Wer von aussen ins interne Netz möchte, kann das z.B. per VPN tun, brauch tun muss sich dann aber an einem Authentification-Server authentifizieren und alles was von diesem Server kommt, leitet der Router mit Paketfilterung auch an das interne Netz weiter. Alles was direkt von aussen kommt wird nicht durchgelassen.

Kurz: der gesamte Verkehr zwischen privatem und öffentlichen Netz findet über die DMZ statt.

Geschrieben

nein falsch, findet über die Server die in der DMZ stehen statt, es besteht niemals ein direkter Zugriff zwischen privatem und öffentlichen Netz. Das ist der Sinn einer DMZ

Geschrieben


1)

..................._____DMZ___

WAN---Router---FW1-|..........|--FW2--LAN


2)

................|-----------------DMZ

WAN---Router---FW..........

................|-----------------LAN

die DMZ bekommt ein eigenes Subnet, wegen Layer2

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...