Zum Inhalt springen

Trennung Internet und Intranet.


Agent_Gibbs

Empfohlene Beiträge

Hallo,

ich habe folgendes Anliegen.

Ich habe eine Maschine, die sowohl im Intranet als auch im Internet steht. Dieses wird bisher manuell durch tauschen der Kabel strikt getrennt.

Vor einiger Zeit wurde ich jedoch auf ein interessantes Verfahren in einem Hotel aufmerksam: Man schliesst seinen Laptop via Kabel direkt ans Netz an und hat erstmal KEIN Internet. Ruft man den Browser auf, wird man automatisch (trotz der eigentlich fest definierten Netzwerkadressen) auf eine Website geleitet, in der man User und PW eintagen muss. Hat man dies getan, darf man froehlich surfen.

Mir stellen sich da zwei Fragen:

A) Ist man in der Zeit, in der man "ausgeloggt" ist tatsaechlich sicher vor Angriffen von ausserhalb?

und B) Wie kann ich einen solchen Dienst einrichten?

Ich hoffe es einigermassen verstaendlich vermittelt zu haben wenn nicht Knueppel aus dem Sack..... ;)

Vielen Dank schonmal im Voraus.

Link zu diesem Kommentar
Auf anderen Seiten teilen

So was geht z.B. per Anmeldung an einem RADIUS-Server. Dabei identifizierst du dich am Server oder Router und bekommst dann Zugriff auf bestimmte Ressourcen. Damit es noch immer strikt getrennt wird, müssten dafür aber 2 User angegeben werden und man sich wenn man LAN- oder WAN-Zugriff haben will, sich dem entsprechenden User am Server authentifizieren. Das ganze läuft über den RAS (Remote Access Service).

Der Windows 2003 Server beinhaltet schon einen RADIUS-Server, der sich IAS (Internet Authentication Service) nennt. Ansonsten gibt es auch kostenlose Alternativen wie z.B. OpenRadius und FreeRadius.

[edit]

Inwieweit das von der anderen Seite her sicher ist, kommt wohl auf die Konfiguration und das Netzwerkdesign an sich an.

[/edit]

Bearbeitet von Crash2001
Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...