Seite 1 von 1
OT: Netzwerke, Routing
Verfasst: Mi 21.04.04 14:33
von vulkanus
Morgän
Ich stehe vor folgendem Problem: Zwei Netzwerke, dazwischen ein Software-Router (NAT unter Windows 2000). Netzwerk 1 soll auf Netzwerk 2 geroutet werden. Das funktioniert auch so weit.
Nun soll noch eine Firewall drauf um das ganze etwas sicher zu gestalten. Das ist natürlich kein Problem, sobald diese jedoch aktiviert wird ist kein Verkehr zwischen den beiden Netzwerken mehr möglich.
Welche Ports/Anwendungen muss ich durchlassen um NAT-Routing zu ermöglichen?
mfg andy
kommt drauf an
Verfasst: Mi 21.04.04 15:12
von Sieger_Joerg
was du durchlassen willst am Firewall bzw Router, die Ports sind nur schnittstellen welche du öffnen oder schließen kannst bzw auch protokolle etc
,...wenn du mir die shcnittstellen sagen kannst dann kann ich dir die ports geben ,... ga gibts masssssssssssig ports :-)
zusatz
Verfasst: Mi 21.04.04 15:17
von Sieger_Joerg
es kommt auch drauf an was für ein Firewall es ist ob Mac bezogen oer IP bezogen,.....
dann noch was für anwendungen du machen willst zwischen den beiden Subnetzen
noch nen tip
Verfasst: Mi 21.04.04 15:18
von Sieger_Joerg
fals es Subnetze sind ,.. mach autonome Netze Draus !!!
re: OT: Netzwerke, Routing
Verfasst: Mi 21.04.04 17:44
von madmat
>Nun soll noch eine Firewall drauf um das ganze etwas sicher zu gestalten.
soll die fw vor angriffen von aussen schützen, oder vor internen attacken ? natürlich blockiert die erstmal alles...normalerweise kannst du aber ip-ranges oder feste ips für allowed traffic vergeben, d.h. alle ips deines netzwerks, dann klappts auch wieder mitm internen verkehr.
welche fw verwendest du?
mfg
madmat
Verfasst: Fr 23.04.04 09:50
von vulkanus
Morgän,
erst mal danke für die Antworten, sorry dass ich den Thread übersehen hatte...
Als Firewall läuft Outpost Firewall 1.
Folgendes versuchen wir zu erreichen:
- NAT-Routing
- File- und Printsharing intern
- VNC-Remotezugriff intern
- HTTP/FTP intern
- Schutz gegen externes Netz
Der Rechner verfügt über folgende Schnittstellen:
192.168.5.1 -> intern
192.168.189.38 -> extern (weiteres Firmennetz, über welches auch ins Internet geroutet wird)
Die Routing-Table sieht wie folgt aus (Auszug):
Ziel -> Gateway
192.168.189.0 -> 192.168.189.1
0.0.0.0 -> 192.168.189.1
VNC ist derzeit aus dem internen Netz möglich, sobald ich die Firewall jedoch aktiviere lässt sich NAT nicht mehr nutzen. Da die Regeln basierend auf Anwendungen durchgeführt werden, fehlt mir im Moment etwas der Durchblick... Denn funktionieren tut gar nix
mfg andy