1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. Allgemeine Fragen und Probleme

EFW hinter FritzBox: Orange nutzen, ja oder nein

  • hgdrn
  • 8. Januar 2020 um 09:53
  • Erledigt
  • hgdrn
    Anfänger
    Beiträge
    10
    • 8. Januar 2020 um 09:53
    • #1

    Frohes neues Jahr allerseits!

    Folgende Situation: Am Internet hängt erst eine FritzBox, dahinter die Endian-Firewall mit Rot+Grün+Blau+Orange. Rot, Grün und Blau werden bereits genutzt. Feste IP-Adresse ist vorhanden, FritzBox kann nicht weggelassen werden (ist halt so). Orange wird bisher nicht genutzt, aber nun möchte ich einen Webserver von außen erreichbar machen. Lösung: Portfreigabe in der FritzBox einrichten, Portfreigabe in der EFW einrichten: läuft, alles prima.

    Andererseits kam mir spätestens beim Einrichten der (zunächst vergessenen) Portfreigabe in der FritzBox der Gedanke, warum ich diesen Webserver denn überhaupt an die EFW/Orange anschließen sollte und nicht gleich als Exposed Host an der FritzBox? :/

    a)"Böses Internet"--> FritzBox--> EFW (Orange)--> Webserver
    b)"Böses Internet"--> FritzBox--> EFW
    --> Webserver

    Meine Fragen gehen in Richtung Sicherheit, sprich für den Fall "Was wäre wenn der Webserver irgendwie gehackt würde?". Wenn der direkt an der FritzBox hinge, wäre er ja aus Sicht der EFW im roten Teil sprich außerhalb. Wenn er aber an Orange hinge, wäre er ja bereits in der DMZ hinter der EFW.

    Frage: Welche Vor- und Nachteile bringt es aus Eurer Sicht mit, den Server direkt an der FritzBox zu betreiben (b), welche Vor- und Nachteile den Server in der DMZ/Orange zu betreiben (a)?

    Ich hoffe, Ihr habe verstanden, worauf ich hinaus will. Herzlichen Dank!

  • redhat
    Fortgeschrittener
    Reaktionen
    10
    Beiträge
    201
    • 8. Januar 2020 um 10:13
    • #2

    Hallo,

    wenn er an an der DMZ auf Orange an der EFW hängt.

    Können hier div. Regeln greifen wie IDS/IPS.

    Wenn es die Appliance ist, könnten hier Rev.Proxys Eingetragen werden so das mehrere WebServer via HTTPS genutzt werden können.

    Sonst geht ja nur ein Webserver dahinter auf HTTPS Port 443 weitere Webserver dann auf 1444 1445 etc oder ähnlich.

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht mal im Bilde war?
    efw 3.3.0 Community

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™