Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

13.12.2004, 15:37

HILFE - ports weiterleiten ohne portforwarding??

Hy @ All.

Ich möchte demnächst ein Firewallkonzept umsetzen, hab aber noch einige probleme, vielleicht weiß jemand von euch rat. Hier meine Pläne:

Firewall für Firmennetzwerk / Internet ohne DMZ.
1:
1 interner Router der den Netzwerkverkehr der einzelnen Niederlassungen managed, und einen Proxy-dienst mit virenscanning anbietet. dieser leitet internetverkehr über einen speziellen (provider-internen)server weiter, den ich jetzt hier nicht groß berücksichtigen muss, da wir eh keine konfig-möglichkeit haben.
2:
hinter diesem router steht ein Server der nur für die Admins noch einmal einen uneingeschränkten Proxy-dienst anbieten soll, allerdings KEIN routing durchführen darf!
3:
hinter diesem steht ein Paketfilter mit einem DSL-Anschluss für die Admins (siehe 2.)

soweit alles kein problem solange es sich nur um html/ftp-verkehr handelt (zb. Squid). jetzt habe ich aber noch spezielle dienste (ELSTER/HBCI) die auch über dieses 3er-gespann gehen sollen, da dieser erwähnte "spezielle-Server" bei Arcor all das abblockt.

gibt es eine möglichkeit dass ich auf der 2. büchse sage: "du sollst zwar nicht routen, aber einige ports doch weiterleiten"? vielleicht über einen HTTP-Tunnel?? wenn ja wie mach ich das!?

hoff ich hab mich halbwegs verständlich ausgedrückt!

Als Anhang ne kleine skizze die das vielleicht besser erklärt.

Grüße STEFFEN
»steffen-egal« hat folgendes Bild angehängt:
  • Zeichnung12.jpg

2

16.12.2004, 12:32

na, keiner da der mir helfen kann????

kommt schon ...!?

3

16.12.2004, 12:40

> hoff ich hab mich halbwegs verständlich ausgedrückt!

Nein, leider nicht. Ich zumindest habe nicht verstanden was du willst und was das fuer ein merkwuerdiges Setup ist, dass Du da hast.
Und mit dieser verschwommenen Skizze kann ich auch nicht viel anfangen.
Gruss,
kp

hydraulik

Techno MUSS hart sein

  • »hydraulik« ist männlich

Beiträge: 211

Wohnort: Hessen

Beruf: Fachinformatiker - Systemintegration

  • Nachricht senden

4

17.12.2004, 14:16

weshalb soll er denn nicht routen dürfen? kannst ja dann auf die ports für banking und so beschränken.

Thema bewerten