<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=886146</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(9): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756767.html#7756767</link>
      <description>&lt;a href="https://forum.geizhals.at/t886146,7755834.html#7755834" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t886146,7755834.html#7755834&lt;/a&gt;&amp;nbsp;&amp;nbsp;Wir vl. &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;SNMP würde ich brauchen um z.B. den Tintenfüllstand abfragen zu können oder um zu sehen ob der Drucker online ist.&lt;br&gt;&lt;br&gt;Die Segmentierung bringt mir den Vorteil dass ich den Outbound Traffic des Druckers im selben Subnetz ebenfalls steuern und überwachen kann. Es gibt Exploits für Multifunktionsgeräte wo ich eine komplette Shell hab und mir z.B. die Credentials für den Zugriff aufs NAS auslesen kann, im Optimum die Domain Credentials der Benutzer. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2017 10:13:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756767.html#7756767</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-02-12T10:13:39Z</dc:date>
    </item>
    <item>
      <title>Re(8): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756757.html#7756757</link>
      <description>ich kann nicht folgen...&lt;br&gt;&lt;br&gt;wir lassen wir ja die nötigen ports dazu garnicht durch, höchstens 9100 oder so um Druckaufträge sendne zu können. Bitte erklär mir mal welches angriffsszenario damit möglich sein soll.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 12 Feb 2017 09:48:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756757.html#7756757</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-02-12T09:48:11Z</dc:date>
    </item>
    <item>
      <title>Re(7): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756222.html#7756222</link>
      <description>Wenn ich auf den beiden Clients je kritische Daten habe, dann wäre der unsichere Drucker DER Punkt an dem ich ansetzen würde um Zugriff zu beiden Netzen zu erhalten. SNMP trap ist sicher public, eine veraltete SMB Version usw.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 16:10:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756222.html#7756222</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-02-10T16:10:32Z</dc:date>
    </item>
    <item>
      <title>Re(6): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756196.html#7756196</link>
      <description>kommt auf die hosts an. Kritische Daten drauf,dann ja. Drucker,nein&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 15:32:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756196.html#7756196</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-02-10T15:32:51Z</dc:date>
    </item>
    <item>
      <title>Re(5): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756125.html#7756125</link>
      <description>Wenn die Umgebung so klein ist, dann machen auch zwei getrennte Office Netzwerke keinen Sinn. Ist aber trotzdem falsch. Ich habe für Kunden schon Netzwerke segmentiert wo nur je 2-3 Hosts drinnen waren.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 11:23:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756125.html#7756125</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-02-10T11:23:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756123.html#7756123</link>
      <description>aber ein VLAN mit nur einem Device in einem kleien Setup macht keinen Sinn, das war gemeint&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 11:17:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756123.html#7756123</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-02-10T11:17:56Z</dc:date>
    </item>
    <item>
      <title>Re(3): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756077.html#7756077</link>
      <description>Ein Device VLAN macht durchaus Sinn, allein zur Verwaltung. Ich nehme an dass er noch mehrere Geräte im Netzwerk hat. Es ist ja auch kein Aufwand das einzurichten.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 08:39:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756077.html#7756077</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-02-10T08:39:07Z</dc:date>
    </item>
    <item>
      <title>Re: von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756066.html#7756066</link>
      <description>spricht was gegen die verwendung von (3 IP bereichen &amp;) subnet masks?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 07:53:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756066.html#7756066</guid>
      <dc:creator>ashley77</dc:creator>
      <dc:date>2017-02-10T07:53:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7756064.html#7756064</link>
      <description>weil er dann laut admin dann einen printserver mit 3 NICs bräuchte &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;ne, also für einen einzigen Drucker Drucker macht man kein eigenes LAN. Wenn es mehr sind kann man drüber reden, so macht es wohl wenig Sinn.&lt;br&gt;Einfach auf der Firewall (dann aber nicht Port any, sondern nur den wo der Drucker auch Aufträge entgegennimmt) freischalten und gut ist&lt;br/&gt;</description>
      <pubDate>Fri, 10 Feb 2017 06:58:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7756064.html#7756064</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2017-02-10T06:58:26Z</dc:date>
    </item>
    <item>
      <title>Re: von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755906.html#7755906</link>
      <description>Du trennst die Netze um sie dann wieder zu verbinden, richtig?&lt;br&gt;&lt;br&gt;Wieso machst nicht ein eigenes VLAN für den Drucker und stellst ihn nach 192.168.3.0/24?&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 17:34:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755906.html#7755906</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2017-02-09T17:34:49Z</dc:date>
    </item>
    <item>
      <title>Re(4): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755848.html#7755848</link>
      <description>Okay. Super !&lt;br&gt;Vielen Dank &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 14:46:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755848.html#7755848</guid>
      <dc:creator>poff</dc:creator>
      <dc:date>2017-02-09T14:46:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755834.html#7755834</link>
      <description>Genau so&lt;br&gt;&lt;br&gt;Netz 192.168.0.1/24 --&gt; Port any --&gt; IP Drucker 192.168.1.200&lt;br&gt;&lt;br&gt;Netz 192.168.0.1/24 --&gt; Port any --&gt; IP NAS 192.168.1.122&lt;br&gt;&lt;br&gt;dann sind diese Zugriffe von der Firewall geregelt... sämtlich andere Anfragen z.B. vom PC 192.168.0.32 auf 192.168.1.99 funktioniert nicht. &lt;br&gt;&lt;br&gt;Anstatt ganzer Netze (192.168.0.1/24) können auch einzelne Clients also PCs den Zugriff bekommen (Host-Group)&lt;br&gt;&lt;br&gt;Virenmäßig isses dahingehend ghupft wie ghatscht... Virenscanner (am Besten einer der Anomalien erkennt) brauchts sowieso auf jedem Endgerät. &lt;br&gt;Wenn ein Virus auf eine andere IP als auf diese 2 im anderen Netz will muss es die Zywall aushebeln oder die NAS so infizieren dass halt wenn ein PC aus dem anderen Netz diese Datei aufmacht halt auch wieder infiziert ist. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 14:11:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755834.html#7755834</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-02-09T14:11:38Z</dc:date>
    </item>
    <item>
      <title>Re(2): von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755810.html#7755810</link>
      <description>okay.&lt;br&gt;Verstehe ich das richtig:&lt;br&gt;Damit kann ich also dem PC (zb. 192.168.0.32)&amp;nbsp;&amp;nbsp;sagen, dass er Drucker XYZ unter 192.168.1.200 und eine NAS unter 192.168.1.122 findet, ohne dass er aber Zugriff auf irgendwas anderes im Netz 192.168.1.XXX hat?&lt;br&gt;Nur diese beiden Adressen werden von der ZyWall dorthin geroutet?&lt;br&gt;&lt;br&gt;Wie "sicher" ist das?&lt;br&gt;Könnte sich dadurch ein Virus leichter von einem ins andere Netz schwindeln?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 12:44:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755810.html#7755810</guid>
      <dc:creator>poff</dc:creator>
      <dc:date>2017-02-09T12:44:36Z</dc:date>
    </item>
    <item>
      <title>Re: von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755761.html#7755761</link>
      <description>es sollte auch ohne Druckserver gehen... in der Zywall muss nur ein Zugriff dementsprechend vom Netzwerk zur IP des Druckers ermöglicht werden. &lt;br&gt;&lt;br&gt;Dateiaustausch funktioniert auf die selbe Weise. In einem der beiden Netze (oder von mir aus auch in einem Dritten) muss eine Dateiablage realisiert werden auf welche die einzelnen Netze zugreifen können. &lt;br&gt;&lt;br&gt;Mein Vorschlag wäre Drucker und Dateiablage in irgendeinem der beiden Netze realisieren und in der Zywall dementsprechende Regeln bauen die den jeweiligen Zugriff erlauben. Dann funktioniert das &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 10:19:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755761.html#7755761</guid>
      <dc:creator>Blacktronix</dc:creator>
      <dc:date>2017-02-09T10:19:49Z</dc:date>
    </item>
    <item>
      <title>von 2 getrennten Netzen auf gemeinsame Daten zugreifen ?</title>
      <link>http://forum.geizhals.at/t886146,7755718.html#7755718</link>
      <description>Hi zusammen.&lt;br&gt;&lt;br&gt;Da meine Netzwerkkenntisse eher bescheiden sind, mal folgende Frage:&lt;br&gt;&lt;br&gt;Wir haben hier hinter einer "ZyXEL ZyWALL USG20" zwei getrennte Netzwerke&lt;br&gt;(192.168.0.XXX und 192.168.1.XXX) Damit kann keiner so einfach Schaden im jeweils anderen Netz anrichten. Soweit so gut&lt;br&gt;&lt;br&gt;Jetzt sollen beide Seiten auf einen Drucker zugreifen.&lt;br&gt;Lt. Admit mit einem Printserver (mit 2 Netzwerkkarten) problemlos umsetzbar.&lt;br&gt;&lt;br&gt;Jetzt meine Frage:&lt;br&gt;Kann man in irgendeiner Form einen "Datenaustauchordner" einbinden?&lt;br&gt;Es sollen das 0er und das 1er Netzwerk weiterhin getrennt bleiben, aber beide z.B. auf ein drittes (192.168.2.XXX) zugreifen. Oder kann der Printserver Daten bereitstellen (selbst ein paar GB auf einem angesteckten USB Stick würden schon reichen)?&lt;br&gt;&lt;br&gt;Wie macht man das "richtig"?&lt;br&gt;Oder geht das aus irgendeinem Grund erst gar nicht ?&lt;br&gt;Gibts GOs und NOGOs ?&lt;br&gt;&lt;br&gt;Danke&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 09 Feb 2017 08:06:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t886146,7755718.html#7755718</guid>
      <dc:creator>poff</dc:creator>
      <dc:date>2017-02-09T08:06:39Z</dc:date>
    </item>
  </channel>
</rss>
