<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>NAS für DMZ und internes Netz</title>
    <link>http://forum.geizhals.at/feed.jsp?id=841124</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242702.html#7242702</link>
      <description>&lt;a href="http://security.stackexchange.com/questions/1551/why-do-people-tell-me-not-to-use-vlans-for-security" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;security.stackexchange.com/&lt;wbr/&gt;questions/&lt;wbr/&gt;1551/&lt;wbr/&gt;why-do-people-tell-me-not-to-use-vlans-for-security&lt;/a&gt; &lt;br&gt;&lt;br&gt;Wenn du die VLANS aus Security Gründen willst, lass es sein. Wenns dir um Traffic, wild gewordene Clients etc geht, kein Problem.&lt;br&gt;&lt;br&gt;mfg lukas&lt;br/&gt;</description>
      <pubDate>Thu, 06 Mar 2014 13:19:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242702.html#7242702</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2014-03-06T13:19:05Z</dc:date>
    </item>
    <item>
      <title>Re(4): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242613.html#7242613</link>
      <description>Hallo Glockman,&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Warum 2 Hyper-Vs für Web-/Mailserver?&lt;br&gt;Wenn auf jedem Server nur ein Gast läuf kannst Du es schon fast physisch&lt;br&gt;bertreiben. Daher: ein Hyper-V Host (groß genug dimensioniert).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Es wird so sein, dass 1 Hyper-V Host externe Gäste haben wird und einer interne. Der 3. ist für andere Zwecke (intern)&lt;br&gt;Was wichtig ist, dass im Notfall einfach VMs zwischen den Servern verschoben werden können falls einer Probleme hat, deswegen 3 Stück (wobei sich die Performance bei allen unterscheidet)&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;zumindest eine NIC würde ich dediziert nur internen Hosts zu Verfügung&lt;br&gt;stellen und dann eine zweite nur externen Adressen&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;So ist es auch geplant... die Server haben 4 NW-Anschlüsse (Link Aggregation wäre vielleicht auch noch ein Thema)&lt;br&gt;&lt;br&gt;Danke für eure Hilfe, dann werd ich versuchen die Dinge in die Planung umzusetzen und melde mich bei weiteren Fragen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 06 Mar 2014 11:06:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242613.html#7242613</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-06T11:06:52Z</dc:date>
    </item>
    <item>
      <title>Re(4): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242503.html#7242503</link>
      <description>Mit den NICs ist es sicher die optimalste Lösung.&lt;br&gt;&lt;br&gt;PS: Nach kurzer Nachfrage bei einem Freund - der verwendet ein Quad-Port Karte im Teaming für 2 x rein und raus.&lt;br/&gt;</description>
      <pubDate>Thu, 06 Mar 2014 08:56:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242503.html#7242503</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2014-03-06T08:56:02Z</dc:date>
    </item>
    <item>
      <title>Re(3): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242387.html#7242387</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Also vom Prinzip her schon ok, aber da gehört noch ein wenig Finetuning betrieben bzw. was abgeklärt:&lt;br&gt;&lt;br&gt;Warum 2 Hyper-Vs für Web-/Mailserver? &lt;br&gt;Wenn auf jedem Server nur ein Gast läuf kannst Du es schon fast physisch bertreiben. Daher: ein Hyper-V Host (groß genug dimensioniert).&lt;br&gt;&lt;br&gt;Nur eine NIC am Server zu verwenden und dann alle Netze drüberzulegen halte ich nicht für so günstig (würde aber klappen), zumindest eine NIC würde ich dediziert nur internen Hosts zu Verfügung stellen und dann eine zweite nur externen Adressen (und die dann auch nicht für den Host sichtbar machen).&lt;br&gt;&lt;br&gt;Pro VM zwei NICs: eine für das interne und eine für das externe Netz. Dann hast Du auch das Problem mit den VLANs nicht, die über die Firewall geroutet werden müssen.&lt;br&gt;&lt;br&gt;Im besten Fall also 4 Netzwerkkarten rein: eine für den physischen Host (intern) und pro VM eine eigene externe, die durchgereicht wird. Damit ist dann jegliches VLAN überflüssig und zweitens kannst Du die Server dann direkt an die Firewall hängen (wenn Du genug Interfaces drauf hast) oder da den Switch aus Deiner ersten Grafik nehmen.&lt;br&gt;Die internen NICs der VMs kannst Du ja an die vierte physische NIC im Server schalten (weil ich glaub kaum, dass beide Server permanent mit einem GBit versorgt werden müssen). Das Backup wirst Du wohl auch nicht gleichzeitg von beiden auf das NAS machen sondern eher hintereinander...&lt;br&gt;&lt;br&gt;Falls Du keine Quadport NIC hast bzw. kaufen möchtest kann man es auch mit nur 2 oder 3 NICs machen (also eine am Board und eine Dualport NIC) - dann teilen sich der Host und die VMs für die interne Kommunikation eben eine NIC und bei nur zwei NICs sind zumindest die internen von den externen Netzen getrennt (also alle internen und externen Adressen auf jeweils eine NIC).&lt;br&gt;&lt;br&gt;hth,&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 22:46:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242387.html#7242387</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2014-03-05T22:46:26Z</dc:date>
    </item>
    <item>
      <title>Re(6): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242236.html#7242236</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Kann auch über den SWITCH laufen. ( ich glaube Layer 3 wird da benötigt)&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ja aber es sind nur Layer 2 Switches vorhanden... wäre es sinnvoll da einen Router mit GBit dazwischen zu schalten?&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 17:30:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242236.html#7242236</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-05T17:30:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7242209.html#7242209</link>
      <description>Kann auch über den SWITCH laufen. ( ich glaube Layer 3 wird da benötigt)&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 16:30:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7242209.html#7242209</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2014-03-05T16:30:16Z</dc:date>
    </item>
    <item>
      <title>Re(4): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7241994.html#7241994</link>
      <description>Ok. D.h. mit VLANs bin ich auf dem richtigen Weg...&lt;br&gt;Und öffentliche Adressen sind mehrere vorhanden, wobei Mail, Web, etc alle eine eigene bekommen und von der Firewall geNATet werden.&lt;br&gt;Wenn ich VLANs verwende, dann läuft allerdings die InterVLAN-Kommunikation über die FW?? D.h. dort hätte ich ein Bottleneck wenn diese kein GBit unterstützt?&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 12:51:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241994.html#7241994</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-05T12:51:47Z</dc:date>
    </item>
    <item>
      <title>Re(3): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7241882.html#7241882</link>
      <description>So ists OK!&lt;br&gt;&lt;br&gt;In einer guten FW kannst eh angeben welche IP wohin soll (so du überhaupt eine zweite öffentliche hast). Sonst nur den Port an den richtigen Server.&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 10:06:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241882.html#7241882</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2014-03-05T10:06:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7241833.html#7241833</link>
      <description>Vielen Dank für dein Kommentar.&lt;br&gt;Der Router im Bild ist schon der vom ISP, auf den kann nicht zugegriffen werden. Dahinter ist dann das Modem.&lt;br&gt;Ich weiß nicht wie es mit den Hyper-Vs aussieht, wenn der Host eine interne IP bekommt, die VMs aber eine externe? Ist das überhaupt sinnvoll/möglich? Wenn der Traffic dann Richtung VM soll, weiß doch die Firwall nicht wohin damit, weil ja der Host mit der internen Adresse angeschlossen ist? Oder wäre es besser, die Hyper-Vs hinter der Firewall in Richtung internes Netz zu stellen, wie im Bild?&lt;img src="files/324014/lan2.png"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 05 Mar 2014 08:40:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241833.html#7241833</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-05T08:40:56Z</dc:date>
    </item>
    <item>
      <title>Re: Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7241484.html#7241484</link>
      <description>Ich bin auch nicht so der große Experte, aber der Idee mit den VLANs ist schon mal OK. Wann du auch noch der Router und Firewall tauscht, sollte es hinhauen. &lt;br&gt;Router = Gerät mit mehrere Schnittstellen, welches entscheidet wo welches Pac&lt;/&gt;ket hingehen soll.&lt;br&gt;Firewall = Gerät welches an hand von Regeln entscheidet ob Pac&lt;/&gt;kets überhaupt weitergegeben werden.&lt;br&gt;Wieter draussen brauchst du dann noch ein Modem/Router (so nenne ich es mal) der dein netzwerk ans Internet bzw Provider anbindet.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 04 Mar 2014 13:57:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241484.html#7241484</guid>
      <dc:creator>Ardjan</dc:creator>
      <dc:date>2014-03-04T13:57:59Z</dc:date>
    </item>
    <item>
      <title>NAS für DMZ und internes Netz</title>
      <link>http://forum.geizhals.at/t841124,7241406.html#7241406</link>
      <description>Hallo,&lt;br&gt;ich versuche mich gerade an einer Netzwerkplanung und stehe vor einigen Fragen/Problemen:&lt;br&gt;Ich plane gerade 3 Hyper-Vs auf denen verschiedene VMs laufen sollen. Mail und Webserver-VM erhalten eine externe Adresse wobei der Hyper-V selbst eine interne erhält. Auf einem anderen Hyper-V laufen Server(VMs) mit internen Adressen.&lt;br&gt;Nun stellt sich mir die Frage, wie man das sicherheitstechnisch am besten löst?&lt;br&gt;Sollte man eine DMZ einrichten die an einer Firewall hängt oder geht das auch über VLANs im internen Netzwerk?&lt;br&gt;Außerdem ist ein NAS geplant um alle Server zu sichern. Dieses sollte möglichst über GBit backupen... Wenn alles über die Firewall rennt, dann besteht dort ein Bottleneck...&lt;br&gt;&lt;br&gt;Bin kompletter Neuling was Netzwerkplanung angeht &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt; Vielleicht gibt es hier ein paar Experten...&lt;br&gt;Zur Veranschaulichung habe ich eine Grafik erstellt, wie ich es ursprünglich geplant habe (nur schematisch, Darstellung ist nicht komplett)&lt;br&gt;&lt;br&gt;&lt;img src="files/324014/lan.png"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 04 Mar 2014 12:03:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241406.html#7241406</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-04T12:03:43Z</dc:date>
    </item>
    <item>
      <title>Netzwerkplanung inkl NAS</title>
      <link>http://forum.geizhals.at/t841124,7241408.html#7241408</link>
      <description>Hallo,&lt;br&gt;ich versuche mich gerade an einer Netzwerkplanung und stehe vor einigen Fragen/Problemen:&lt;br&gt;Ich plane gerade 3 Hyper-Vs auf denen verschiedene VMs laufen sollen. Mail und Webserver-VM erhalten eine externe Adresse wobei der Hyper-V selbst eine interne erhält. Auf einem anderen Hyper-V laufen Server(VMs) mit internen Adressen.&lt;br&gt;Nun stellt sich mir die Frage, wie man das sicherheitstechnisch am besten löst?&lt;br&gt;Sollte man eine DMZ einrichten die an einer Firewall hängt oder geht das auch über VLANs im internen Netzwerk?&lt;br&gt;Außerdem ist ein NAS geplant um alle Server zu sichern. Dieses sollte möglichst über GBit backupen... Wenn alles über die Firewall rennt, dann besteht dort ein Bottleneck...&lt;br&gt;&lt;br&gt;Bin kompletter Neuling was Netzwerkplanung angeht &lt;img src="schief.gif" width="16" height="19" align="absmiddle" alt=":-/"/&gt; Vielleicht gibt es hier ein paar Experten...&lt;br&gt;Zur Veranschaulichung habe ich eine Grafik erstellt, wie ich es ursprünglich geplant habe (nur schematisch, Darstellung ist nicht komplett)&lt;br&gt;&lt;br&gt;&lt;img src="files/324014/lan.png"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 04 Mar 2014 12:03:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t841124,7241408.html#7241408</guid>
      <dc:creator>cheezy</dc:creator>
      <dc:date>2014-03-04T12:03:43Z</dc:date>
    </item>
  </channel>
</rss>
