Jump to content

Sicherheitsrisiko DMZ


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, ich hab nun bei meiner Firma ein VPN-Server mit Routing und Ras (Win Server 2003) eingerichtet. Intern funktiniert es einwandfrei. Für extern habe ich bei meinen Router (Netgear DG834) den Port 1723 geöffnet. Leider unterstützt mein Router nicht das GRE Protokoll, so müsste ich den DMZ-Standardserver auf dem Router aktivieren und auf dem Server weiterleiten. Ich hab gehört dies ist ein Sicherheitsrisiko, da alle unbekannten Anfragen automatisch an den Server geschickt werden.

Wie groß ist das Sicherheitsrisiko? (kann man mit dem Leben)

Was könnte im schlimmsten Fall alles passieren?

Bedeutet dass dann dass jeder mit dem "\\meinserver" automatisch auf die Ordner Freigaben gelangen kann.

 

Freue mich schon auf eure Antworten..

 

Grüße

Daniel

Link zu diesem Kommentar

Du solltest dem Server in diesem Fall 2 Netzwerkkarten spendieren und ihn zum NAT Router mit Basisfirewall machen. Mit einer Karte würde ich das nicht machen, da in der Tat alle von extern initiierten Anfragen zum Server geleitet wird ...

Und Du bist sicher, dass Dein Router keine Funktion wie VPN-Passthrough (oder wie auch immer das heissen mag) hat ? Allerdings würde ich das auch mit den 2 Karten so machen, selbst wenn der Router das Passthrough beherrscht ...

Link zu diesem Kommentar

Hi,

 

aus Security Sicht würde ich von von einem solchen Aufbau jedoch abraten. Es ist nie eine gute Idee einen Server direkt ins Internet zu stellen. Eine Basis Firewall bietet wie der Name schon sagt nur einen Grundlegenden Schutz und ersetzt keine vollwertige FW.

 

BTW: Nach reiner Lehre sollte jeder Server in der DMZ dual Homed sein ;)

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...