Zum Inhalt springen

FISI-Projekt:2-stufiges Firewallsystem mit Squid


ZeroCore

Empfohlene Beiträge

hi leutz

folgendes:

In meinem Ausbildungsbetrieb haben wir einen neuen DSL-Anschluss bekommen.

Dieser wählt sich im Moment noch mit einem Win2000 Rechner ins Netz *g*

Um das Netz sicher zu machen wollte ich:

Hardware-Firewall (Packet-Filter) einrichten und hintendran einen Linux-Rechner mit Application-Firewall und Squid-Proxy setzen.

Hintendran kommt kleines Lan mit ca. 10 Workstations

Ich würde mir sehr gern Teile dieses Projektes für meine Abschlussprojektarbeit verwenden.

Die Idee das ganze als Projekt zu machen wird wohl an viel zu viel arbeit scheitern.

Was meint ihr dazu??

Wo könnten Fallen kommen?? Fachgespräch (böse Themen)

Vielen dank schonmal für eure Antworten ;)

mfg

ZeroCore

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi ZeroCore!

Was heißt böse Fallen. Wenn Du Dich mit Firewalling/Linux etc. auskennst und die Materie bzw. Dein Handwerkzeugs beherrscht, gibt es keine Fallen, zumindest keine bösen ;)

(Prüfer sind auch alles "nur" Menschen)

Ich persönlich finde das Thema interessant und sehr geeignet.

Du solltest dabei natürlich den berühmten Tellerrand nicht aus den Augen verlieren und Obacht auf allgemeine und artverwandte Themen wie Evaluation (Beraterpflicht), Vertraulichkeit, Daten- und Ausfallsicherheit etc. pp. geben.

Ansonsten, viel Erfolg und Vergnügen!

gruß

k0ph

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also mit dem was du bisher schriebst, halte ich es für (noch) nicht geeignet - du sagst du installierst, konfigurierst und ähnliches, aber wo sind die Entscheidungen die es zu treffen gilt? Du hast dich ja schon von vorneherein dafür entschieden, wie es auszusehen hat. Wenn du aber beschreiben würdest, warum die Einwahl über den 2000er Rechner schlecht ist und welche Alternativen es gibt und dann dich im Rahmen einer Evaluierung für eine Lösung entscheidest, dann ist das Projekt ok! Datensicherung nicht vergessen...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn du aber beschreiben würdest, warum die Einwahl über den 2000er Rechner schlecht ist und welche Alternativen es gibt und dann dich im Rahmen einer Evaluierung für eine Lösung entscheidest, dann ist das Projekt ok!

Jo werd ich in meiner Doku natürlich ordentlich aufführen ;)

Da das ganze aber halt bei weitem die 35 Stunden überschreitet, werd ich nur bestimmte Sachen einpflegen können.

Hat hier jemand schonmal etwas mit Squid Proxy Server in der Prüfung gemacht??

Bin zur Zeit der Meinung das es wahrscheinlich am besten wäre die komplette Konfiguration der Hardware-FW und Konfiguration Application-FW.

In diesem Fall würde dann eine Fremdfirma den ganzen anderen Spaß machen.

Hier noch ein vorläufiger noch nicht detailgenauer Netzplan:

netz.jpg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...