<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Netzwerkzugriff von Server einschränken</title>
    <link>http://forum.geizhals.at/feed.jsp?id=753328</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442841.html#6442841</link>
      <description>was soll denn diese "überwindung" bitte sein ? Auf einer Firewall kann ich ja trotzdem zig Zonen anlegen, wenn ich eine Kiste innerhalb dieser Zone knacke, heisst das dann im Normalfall das ich höchstens die Maschinen leicht erreiche die in der gleichen Zone stehen...im extremfall geht nicht mal das. Also wozu brauche hier hierfür 2 Firewalls ?&lt;br&gt;&lt;br&gt;Den Punkt mit Dmz Server und 2 Interfaces, null Plan was du damit ausdrücken willst.&lt;br&gt;&lt;br&gt;Das einzige Sicherheitsbedürfniss das mit 2 verschiedenen Herstellern befriedigt wird,ist das ein Fehler in dem OS der Firewall nicht gleich Zutritt zu allen Systemen verschafft. Solche Angreiffe sind auch schwer hinzubekommen, ich muss wissen welche Firewall da steht, welche Version und eben einen exploit kenen mit dem ich genau das erreiche was ich brauche...imho äusserst konstruiert, da bleibe ich doch eher bei services die ich so und so erreiche und versuche die Applikation zu hacken, odealerweise ohne übliche inspection von firewalls und IPS Systemen auszulösen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 11:44:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442841.html#6442841</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-05-19T11:44:25Z</dc:date>
    </item>
    <item>
      <title>Re(4): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442826.html#6442826</link>
      <description>Beispielsweise aus dem INet kommend:&lt;br&gt;Bei 2 FWs bist halt nicht nach Überwindung der ersten schon im Kompletten Lan - sondern nur in der DMZ (also zB beim Webserver). Deine DB-Server, Clients, .. hast dann noch nicht zwingend verloren.&lt;br&gt;&lt;br&gt;Natürlich können 2 unterschiedliche Firewalls die Sicherheit gegenüber 2 gleichen erhöhen... Und natürlich sind 2 Firewalls etwas sicherer als eine Firewall, wo zB der DMZ-Server auf 2 Ports ranhängt oder per Trunking verbunden ist...&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 11:35:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442826.html#6442826</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-05-19T11:35:31Z</dc:date>
    </item>
    <item>
      <title>Re(3): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442620.html#6442620</link>
      <description>dann musst du dir dein ruleset anschauen was derzeit alle szum server erlaubt ist und alles rausschmeissen was zu viel ist, natürlich erst wenn VPN funktioniert. Da ist dann eben noch die frage ob RA oder L2L und wie die ASA derzeit konfiguriert ist. Auf den restliceh traffic der über die ASA geht hats keien Auswirkungen sofern man keinen Unsinn macht&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 08:37:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442620.html#6442620</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-05-19T08:37:40Z</dc:date>
    </item>
    <item>
      <title>Re(3): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442730.html#6442730</link>
      <description>dann musst du dir dein ruleset anschauen was derzeit alle szum server erlaubt ist und alles rausschmeissen was zu viel ist, natürlich erst wenn VPN funktioniert. Da ist dann eben noch die frage ob RA oder L2L und wie die ASA derzeit konfiguriert ist. Auf den restliceh traffic der über die ASA geht hats keien Auswirkungen sofern man keinen Unsinn macht&lt;br&gt;&lt;br&gt;und vom aufbau&lt;br&gt;&lt;br&gt;internet-fw-serverchen-fw-serverchens/office halte ich persönlich nicht viel, meistens macht man das dann nämlich superschlau mit 2 gleichen firewalls -.- Sinn ergibts erst mit 2 unterschiedlichen firewalls die auch unterschiedlich eignesetzt werden, nicht aber um Zonen voneinander zu trennen..was sollen da bitte 2 Firewalls besser/einfacher machen als 1 ?&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 08:37:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442730.html#6442730</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-05-19T08:37:40Z</dc:date>
    </item>
    <item>
      <title>Re(2): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442590.html#6442590</link>
      <description>&lt;blockquote&gt;&lt;em&gt; INET -- FireWall -- Server -- FireWall -- Produktionslan.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;sowas ist für die zukunft geplant allerdings leider von der GF noch nicht genehmigt worden da momentan maximal 2 kunden auf unsere server direkt zugreifen!&lt;br&gt;&lt;br&gt;danke für die tipps&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 08:05:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442590.html#6442590</guid>
      <dc:creator>werni007</dc:creator>
      <dc:date>2011-05-19T08:05:36Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442574.html#6442574</link>
      <description>Mehrere Varianten denkbar:&lt;br&gt;&lt;br&gt;1.) Wenn der Kunde mal auf eurem VPN-Konzentrator aufschlägt, bekommt er im VPN ja immer dieselbe IP, oder ? Anhand derer sollten sich ACLs definieren lassen a la &lt;br&gt; - Wenn die SourceIP im VPN a.b.c.d ist - erlaube Zugriff zu Server&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":P"/&gt;ort &lt;br&gt; - Ansonsten DROP&lt;br&gt;&lt;br&gt;2.) Eventuell den Server an einen Trunc anbinden mit 2 VLANs...&lt;br&gt; - Eines für Produktion, eines für Kunden&lt;br&gt;Der Konzentrator stellt sicher, dass der Kunde mit seinem Zertifikat in das KundenVLAN fliegt.&lt;br&gt;&lt;br&gt;3.) Zweiten VPN-Konzentrator für Kunden.&lt;br&gt;&lt;br&gt;4.) Der Standardweg:&lt;br&gt;INET -- FireWall -- Server -- FireWall -- Produktionslan.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 07:51:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442574.html#6442574</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-05-19T07:51:05Z</dc:date>
    </item>
    <item>
      <title>Re(3): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442512.html#6442512</link>
      <description>Hä?! Ich meine die öffentliche IP! Die z.B. bei &lt;a href="http://www.wieistmeineip.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.wieistmeineip.de&lt;/a&gt;&amp;nbsp;&amp;nbsp;aufscheint.&lt;br&gt;Business-Internetzugänge haben meistens mehrere davon zur verfügung.&lt;br&gt;Und da fast immer nur 1 IP davon für den Internetzugang des internen Netzes hergenommen wird und per NAT sowieso von Außen abgeschottet ist, sollte es kein Problem sein den Kundenserver auf einer eigenen öffentlichen IP zu betreiben.&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 06:25:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442512.html#6442512</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2011-05-19T06:25:21Z</dc:date>
    </item>
    <item>
      <title>Re(2): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442508.html#6442508</link>
      <description>&lt;blockquote&gt;&lt;em&gt; eine eigene externe IP für den Server verwenden&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;naja wenn ich eine externe IP verwende kann ich ja trotzdem auf die anderen netzressourcen im netz zugreifen!&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 06:18:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442508.html#6442508</guid>
      <dc:creator>werni007</dc:creator>
      <dc:date>2011-05-19T06:18:53Z</dc:date>
    </item>
    <item>
      <title>Re(2): Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442507.html#6442507</link>
      <description>server 2008, das ganze in einer ESX umgebung drinnen, das ganze netzt liegt hinter einer ASA 5510&lt;br/&gt;</description>
      <pubDate>Thu, 19 May 2011 06:18:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442507.html#6442507</guid>
      <dc:creator>werni007</dc:creator>
      <dc:date>2011-05-19T06:18:14Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442263.html#6442263</link>
      <description>blooooss nicht verraten um WELCHEN Server es sich handelt.&lt;br&gt;&lt;br&gt;und sonst, tjo, meine Kristallkugel ist hin und eurer Netzdesign kann ich nciht bis hier ehr riechen..also wie soll man da weiterhelfen ?&lt;br/&gt;</description>
      <pubDate>Wed, 18 May 2011 18:37:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442263.html#6442263</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-05-18T18:37:34Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6442273.html#6442273</link>
      <description>blooooss nicht verraten um WELCHEN Server es sich handelt.&lt;br&gt;&lt;br&gt;und sonst, tjo, meine Kristallkugel ist hin und eurer Netzdesign kann ich nciht bis hier ehr riechen..also wie soll man da weiterhelfen ? Also bitte möglichst diffus und ohne sinnvolle Infos posten.&lt;br/&gt;</description>
      <pubDate>Wed, 18 May 2011 18:37:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6442273.html#6442273</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-05-18T18:37:34Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6441943.html#6441943</link>
      <description>Ich würd entweder&lt;br&gt;&lt;br&gt;a) eine eigene externe IP für den Server verwenden&lt;br&gt;b) einen anderen Adressbereich intern verwenden&lt;br&gt;c) den Server per VLAN o.ä. vom restlichen Netz abschotten&lt;br/&gt;</description>
      <pubDate>Wed, 18 May 2011 13:39:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6441943.html#6441943</guid>
      <dc:creator>dadaniel</dc:creator>
      <dc:date>2011-05-18T13:39:17Z</dc:date>
    </item>
    <item>
      <title>Netzwerkzugriff von Server einschränken</title>
      <link>http://forum.geizhals.at/t753328,6441898.html#6441898</link>
      <description>Hallo Leute!&lt;br&gt;Wir haben hier einen Kundenserver der nun wirklich unseren Kunden per VPN zugänglich gemacht werden soll - allerdings sollte es für den Kunden nicht möglich in das Produktiv-Netz einzugreifen!&lt;br&gt;&lt;br&gt;Daher meine Frage: &lt;br&gt;Ist es mit Bordmitteln möglich z.b. Netzwerkzugriff von diesem Server aus zu unterbinden?&lt;br&gt;Wenn nein gibt es dafür eine Software?&lt;br&gt;Es wäre z.b. super wenn man den Zugriff auf unser produktivnetz komplett sperren könnte!&lt;br&gt;&lt;br&gt;oder hat jemand von euch eine andere Idee?&lt;br/&gt;</description>
      <pubDate>Wed, 18 May 2011 13:07:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t753328,6441898.html#6441898</guid>
      <dc:creator>werni007</dc:creator>
      <dc:date>2011-05-18T13:07:53Z</dc:date>
    </item>
  </channel>
</rss>
