Ultimate Fighter Geschrieben 13. Mai 2002 Geschrieben 13. Mai 2002 Folgender Aufbau (Die Punkte sind nur zur Formatierung da .........www ............| ............V ..Firewall-Router ...|...............| ...V..............| VPN-Server....| ...................| -File-Server....| -Web-Server..| ...^..............| ...|...............V ..Firewall-Router ...........| ...........V .........LAN Jetzt meine Frage an alle, die diese Skizze verstehen :OD :OD :OD : Ist das Rot markierte die DMZ und bekommt diese DMZ n eigenes Subnetz ??? :confused: :confused: Zitieren
der_tommy Geschrieben 13. Mai 2002 Geschrieben 13. Mai 2002 ich bin der Meinung, die DMZ ist ein eigenes Netz (Teilnetz) Und da die beiden Router jeweils zwei Netze (privat und öffentlich) trennen, ist die DMZ das komplette Netz dazwischen. In der DMZ stehen Server, auf die von aussen zugegriffen und von innen zugegriffen wird. Es soll jedoch nie passieren, dass eine direkte Verbindung zwischen öffentlichen und privatem Netz erfolgt. Wollen Nutzer aus dem privaten ins öffentliche Netz, so läuft dies z.B. über einen Proxy (Application Level Gateway). Wer von aussen ins interne Netz möchte, kann das z.B. per VPN tun, brauch tun muss sich dann aber an einem Authentification-Server authentifizieren und alles was von diesem Server kommt, leitet der Router mit Paketfilterung auch an das interne Netz weiter. Alles was direkt von aussen kommt wird nicht durchgelassen. Kurz: der gesamte Verkehr zwischen privatem und öffentlichen Netz findet über die DMZ statt. Zitieren
der_tommy Geschrieben 13. Mai 2002 Geschrieben 13. Mai 2002 nein falsch, findet über die Server die in der DMZ stehen statt, es besteht niemals ein direkter Zugriff zwischen privatem und öffentlichen Netz. Das ist der Sinn einer DMZ Zitieren
PruefungsAngst Geschrieben 13. Mai 2002 Geschrieben 13. Mai 2002 1) ..................._____DMZ___ WAN---Router---FW1-|..........|--FW2--LAN 2) ................|-----------------DMZ WAN---Router---FW.......... ................|-----------------LAN die DMZ bekommt ein eigenes Subnet, wegen Layer2 Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.