1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Mehr als eine DMZ oder den kontackt in der DMZ untereinander

  • Flavio34
  • 10. Oktober 2011 um 22:59
  • Erledigt
1. offizieller Beitrag
  • Flavio34
    Anfänger
    Beiträge
    2
    • 10. Oktober 2011 um 22:59
    • #1

    Hallo
    Ich habe mir in Proxmox Endian installiert. Läuft auch sehr gut, nur würde ich gerne mehr als nur 1 DMZ haben.
    Um so den kontackt der Rechner in der DMZ untereinander zu verbieten.

    Im Moment habe ich eine DMZ und die Rechner in dieser DMZ haben vollen kontackt untereinander.
    Das würde ich gerne unterbinden, und nur gezielt kontackt zu lassen.

    Dachte da an mehr als nur eine DMZ , nur wie kann ich das bewerkstelligen?
    Bin da ehrlich gesagt überfragt :(
    danke

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 11. Oktober 2011 um 08:30
    • Offizieller Beitrag
    • #2

    Moin,
    du kannst nur eine Netzwerkkarte zusätzlich einbauen und die als Blaues Netzwerk nehmen.
    Und dann Regel von Orange nach Blau und umgekehrt erstellen, inwieweit der Verkehr von Orange nach Blau und umgekehrt Funktioniert kann ich dir aber nicht sagen, habe ich noch nicht versucht.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • Flavio34
    Anfänger
    Beiträge
    2
    • 11. Oktober 2011 um 13:39
    • #3

    Gibt es denn eine möglichkeit Orange zu Orange zu blocken?
    So das die Rechner welche in Orange stehen keinen Kontackt untereinander haben.

  • MIrco
    Anfänger
    Beiträge
    1
    • 11. Oktober 2011 um 13:59
    • #4

    Hallo,

    würde man dies nicht erreichen, wenn man dem Orange Interface einfach mehrere IP Adressen in unterschiedlichen Subnetzen gibt und die Rechner in der orangenen Zone ebenfalls mit dazu passenden Adressen betreibt. Dann können doch alle Rechner zwar mit der Firewall kommunizieren aber nicht untereiander.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 12. Oktober 2011 um 09:52
    • Offizieller Beitrag
    • #5
    Zitat

    Gibt es denn eine Möglichkeit Orange zu Orange zu blocken ?

    Nein, da die Rechner über einen Switch mit der Orangen Netzwerkkarte verbunden sind unterhalten sich die Rechner über den Switch, also schon vor der Endian.


    @Micro
    Mehrere IP Adressen mit unterschiedlichen Subnetzen auf Orange müsste Funktionieren.
    Mann muss dann aber den Rechner feste IP- Adressen in dem jeweiligen Bereich geben und die Firewall Regeln auf die einzelnen IP- Adressen beziehen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™