1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. Allgemeine Fragen und Probleme

Endian als Proxy hinter (HW)-Firewall

  • metal-tobi
  • 2. Oktober 2010 um 21:48
  • Erledigt
1. offizieller Beitrag
  • metal-tobi
    Anfänger
    Beiträge
    2
    • 2. Oktober 2010 um 21:48
    • #1

    Hallo!

    Wir werden in nächster Zeit in unserem Betriebsnetz ein neues System in Betrieb nehmen. Zur Zeit läuft bei uns Endian 2.2 als Proxy und Firewall. Beim neuen System kommt als Firewall (zwingend! aus Konfigurationsgründen vorgeschrieben) eine Astaro Firewall zum Einsatz.
    Die Astaro stellt eine VPN zur Zentrale her, verbindet ins Internet und ist über einen Port/4 VLANs mit einem Switch verbunden, an den diverse Netze mit unterschiedlichen Berechtigungen angeschlossen sind. Die Astaro holt sich über LDAP Berechtigungen vom Server.

    Der Interessante Teil ist, das über [Werte verändert] VLAN 11 mit IP 192.168.1.1 die Astaro über den Switch in die DMZ verbindet, in der der Mailserver und HTTP-Proxy als reiner Router (192.168.1.2) sowie ein Webserver (192.168.1.3) für unsere Arbeitsgruppe hängt. Und genau zwischen Astaro und Mailserver/HTTP-Proxy hätten wir gerne eine Endian für Spam/Antivirus/Contentfilter etc. und möglichst ohne etwas an der Firewall (ganz wichtig, da zentral verwaltet) zu verändern. Die Endian darf dabei gerne unseren Webserver über Orange anbinden... Zur Zeit hängt dort ein einfacher Router...

    Die Sache ist auch soweit genehmigt uns fehlt gerade nur der letzte Kniff die Endian passend einzubinden im Bezug auf die Konfiguration der Schnittstellen - alles was mit einer Firewall zu tun hat ist jetzt ja nicht mehr gewünscht/nötig/könnte deaktiviert werden. Die Dokumentation hat uns da leider auch nicht weitergebracht... ein Tipp war die Option "Gateway" bei Red zu nutzen, dazu gab es leider nicht genug weitere Informationen für unseren Anwendungsfall.
    Aber vielleicht liest ja hier jemand mit, der uns weiterhelfen könnte.

    Schaubild:


    Vielen Dank!
    metal-tobi

    Bilder

    • netzwerk.JPG
      • 27,04 kB
      • 715 × 323
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 2. Oktober 2010 um 23:07
    • Offizieller Beitrag
    • #2

    Wenn ich das richtig verstehe braucht ihr nur noch das blocken auf der Roten- Schnittstelle, also könnt ihr auf der Endian die ausgehende Firewall deaktivieren.
    Dann kann alles von innen nach außen aber nichts unerlaubtes von der DMZ nach innen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™