Firewall Problem

Antworten
chewbacca
Beiträge: 21
Registriert: 01 Dez 2010, 20:02

Firewall Problem

Beitrag von chewbacca »

Hallo,

ich setze ein klassische rot+grün+blau+orange Firewall Umgebung ein. Im grünen und im blauen soll ein Depotserver laufen. Nur ist es ja so das ich vom grünen jederzeit ins blaue komme. Meine erster Test hat ergeben, das es nicht funktioniert. Welche Ports muss ich alle dicht machen?

Danke
fisimania
Beiträge: 22
Registriert: 01 Okt 2009, 21:26

Re: Firewall Problem

Beitrag von fisimania »

chewbacca hat geschrieben:ich setze ein klassische rot+grün+blau+orange Firewall Umgebung ein.
Was möchtest du uns hiermit mitteilen?
Die farbliche Einteilung der Netze habe in vielen Fachliteraturen und Kursen auch schon kennengelernt. Es handelt sich hierbei aber nur um Hilfestellungen.
In der Praxis werden Netze auf die unterschiedlichste Art gestaltet.
chewbacca hat geschrieben:Im grünen und im blauen soll ein Depotserver laufen. Nur ist es ja so das ich vom grünen jederzeit ins blaue komme.
Wie sieht dein Netz genau aus. Wo steht der OPSI-Server, wo sind die Clients und wo evtl. weitere Depotserver?
Wie sieht die Konfiguration aus?
chewbacca hat geschrieben:Mein erster Test hat ergeben, das es nicht funktioniert.
Was hast du getestet? Was genau funktioniert nicht?
chewbacca hat geschrieben:Welche Ports muss ich alle dicht machen?
Das verstehe ich nicht.
Wenn dein Test ergeben hat, das es nicht funktioniert, wieso stellst du dir dann schon Fragen der Netzwerksicherheit?

Wenn du deine Problemstellung etwas ausführlicher beschreiben würdest, dann könnte dir wahrscheinlicher besser geholfen werden ;)

Schöne Grüße
chewbacca
Beiträge: 21
Registriert: 01 Dez 2010, 20:02

Re: Firewall Problem

Beitrag von chewbacca »

http://www.ipfire.org z.B eine klassische rot+grün+blau+orange Firewall... :roll:

Aber zum Verständnis, für Leute die es nicht kennen.
Hier mein Netz:
Wan = rot
192.168.1.0/24 = grün
192.168.2.0/24 = blau
192.168.3.0/24 = orange

Außenstelle:
192.168.0.0/24

Depotserver:
192.168.1.2 = opsi4ucs v.3.4
192.168.2.2 = opsi4ucs v.4.0

Nun gibt es die Möglichkeit, was auch gewollt ist, von 192.168.1.0/24 auf 192.168.2.0/24 zu zugreifen. Dabei kommt es zu Problemen. Deswegen meine Frage welche Ports von 192.168.1.0/24 nach 192.168.2.0/24 muss ich dicht machen, damit ich ausschliessen kann, das sich beide irgendwie unterhalten.

Es wäre mir lieber nur einen Depotserver zu haben. Also z.B. 192.168.2.2 aber ich weiß nicht ob ich über NAT die Clients aus 192.168.1.0/24 einbinden kann. Ich denke eher nicht.
lenny
Beiträge: 167
Registriert: 20 Mai 2009, 09:57

Re: Firewall Problem

Beitrag von lenny »

Hallo,

ich betreibe Opsi über 6 Subnetze... generell ist es möglich.+

Grüße Lenny
chewbacca
Beiträge: 21
Registriert: 01 Dez 2010, 20:02

Re: Firewall Problem

Beitrag von chewbacca »

Gut zu wissen, das werde ich dann ja auch rausbekommen. Kenne Opsi erst seit zwei Wochen.

Trotzdem danke
Antworten