Jump to content

DMZ und LAN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo :)

 

Ich habe folgendes Szenario: Beide Netzwerkkarten (LAN und DMZ) sind auf dem gleichen Server.

Das LAN Interface am Router läuft über ein VPN und ist mit mehreren Stellen verbunden.

 

Server LAN:

IP: 10.x.x.2

Sub: 255.255.255.0

GA: 10.x.x.1

DNS: 10.x.x.2

DNS2: 164.128.36.34

 

Server DMZ:

IP: 63.x.x.10 (4 Adressen zu vergeben)

Sub: 255.255.255.248

GA: 63.x.x.129

DNS: 164.128.36.34

DNS: 164.128.36.35

 

Wenn ich versuche über die DMZ auf den Remote Desktop zuzugreifen, gelingt mir das nicht. Ein Ping funktioniert aber immer. Wenn ich jetzt die LAN- Netzwerkkarte deaktiviere, geht der Remote Desktop über die DMZ IP Adresse. :confused:

 

Kann mir jemand eine Lösung sagen?

Link zu diesem Kommentar
1) es gibt 2 Standardgateways
Ja wie kann ich das ändern? Ich muss es ja so machen. Komme ja nicht von der DMZ an die 10.x.x.1 oder bin ich da falsch?

 

2) das Standardgateway auf dem DMZ-Interface liegt außerhalb der direkt verbundenen Subnetze
Die sind im gleichen Subnetz sorry.

 

3) die DNS-Konfig scheint mir auch nicht ganz durchdacht
Das ist das Problem, wenn jemand kommt dir deine schöne VPN Lösung rausschmeist und durch sowas ersetzt :rolleyes:

Gib mir mal noch einen Tipp, dreh schon fast am Rad :wink2:

Das mit den 2 Standardgateways ist wahrscheinlich der Punkt glaube ich. Sonst würde

es ja nicht gehen, wenn ich die LAN Netzwerkkarte deaktiviere, oder?

 

Danke

Link zu diesem Kommentar

Guten Morgen,

 

 

2) das Standardgateway auf dem DMZ-Interface liegt außerhalb der direkt verbundenen Subnetze
Die sind im gleichen Subnetz sorry.
Und wie lautet der Eintrag nun tatsächlich?

 

 

1) es gibt 2 Standardgateways

Ja wie kann ich das ändern? Ich muss es ja so machen. Komme ja nicht von der DMZ an die 10.x.x.1 oder bin ich da falsch?

3) die DNS-Konfig scheint mir auch nicht ganz durchdacht
Das ist das Problem, wenn jemand kommt dir deine schöne VPN Lösung rausschmeist und durch sowas ersetzt :rolleyes: Gib mir mal noch einen Tipp, dreh schon fast am Rad :wink2:

Ohne nähere Angaben zu Deiner Konfiguration kann man keine Aussagen treffen. Bislang _vermute_ ich folgende Topologie:

 

~~~ WAN/Internet ~~~ [Router/VPN-Endpunkt?] ~~~ DMZ (63.?.?.10/29) ~~~ [server] ~~~ LAN (10.?.?.2/24)

 

Stimmt das so?

Entspricht nicht ganz Deinen bisherigen Angaben. Die Aussage

Das LAN Interface am Router läuft über ein VPN und ist mit mehreren Stellen verbunden.
versteh ich z.B, nicht. :confused:

 

Ebenso diese Aussage:

Wenn ich versuche über die DMZ auf den Remote Desktop zuzugreifen, gelingt mir das nicht.
Wie lauten kontret die IP-Adressen des Absenders und der Zielstation?

 

 

Gruß

Steffen

Link zu diesem Kommentar
Ehrlich gesagt verstehe ich die Skizze überhaupt nicht. Router und Server haben demnach jeweils nur 2 Interfaces.
Ja das ist richtig. Der Router hat ein LAN und ein DMZ Port. Über beide lässt sich Verbindung mit dem Internet unabhängig aufnehmen aber nur an der DMZ ist der Server von "Aussen" erreichbar. (WAN)

 

OK der Router wird vermutlich noch eine DSL-WAN-Strecke haben, aber warum ist der Server sowohl mit dem LAN- als auch mit dem DMZ-Interface des Routers verbunden? :confused:
Das weil ich auf dem gleichen Server DMZ und LAN haben muss. Das ist mein Problem. Frag nicht es ist einfach so.

 

In denke der Ansatz mit den zwei verschiedenen Gateways ist nicht ganz richtig. Aber ich

kann ja nichts anderes einstellen oder?

Link zu diesem Kommentar
Warum ist der Server im LAN und der DMZ?
Das ist die Empfehlung eines schweizer ISP.

 

Was ist denn die IP 10.0.0.1? Ist das der Router?
Nicht ganz 10.10.10.1 auf der LAN Seite.

 

Es darf nur ein Standard-Gateway geben... zu dem anderen Bereich setzt man mit 'route add' eine route...
Kannst du mir das mit dem route add genau erklären? habe ich noch nie gebraucht.

 

Verstehe aber den Aufbau nicht so ganz. Wie sieht das LAN aus? Sind da Subnetze? Welche Konfiguration hat der Router?... usw.
Der LAN Bereich hat den IP- Bereich von 10.10.10.x. Die 10.10.10.2 ist die IP des Server im LAN. Zusätzlich hat der Server noch eine zweite Netzwerkkarte für DMZ eingebaut, welche 63.63.63.140 lautet.

 

Danke

Lord_x

Link zu diesem Kommentar
Das ist die Empfehlung eines schweizer ISP.
Und du machst alles was die schweitzer sagen?

 

Nein, aber im Ernst. Was hat denn der Server für Aufgaben? Warum muss der in der DMZ sein?

 

Nicht ganz 10.10.10.1 auf der LAN Seite.
Das habe ich schon verstanden, aber wenn du nur ein Subnetz auf der Seite hast, für was brauchst du dann überhaupt eine Route in das Netz? Der Server steht doch selbst drin? Und für was braucht die Seite eine Route zur DMZ? Der Server steht doch in der selbst drin...

 

Kannst du mir das mit dem route add genau erklären? habe ich noch nie gebraucht.
Geh mal auf Start --> Ausführen. Gib dort 'cmd' ein und drücke Enter... dann gib mal route /? an und der Rest ist eigentlich selbsterklärend.

 

Der LAN Bereich hat den IP- Bereich von 10.10.10.x. Die 10.10.10.2 ist die IP des Server im LAN. Zusätzlich hat der Server noch eine zweite Netzwerkkarte für DMZ eingebaut, welche 63.63.63.140 lautet.
Ich verstehe den Sinn davon nicht. Warum muss der Server in der DMZ und im LAN sein? Was ist das für ein Server. In die DMZ gehären Server wie Frontend-Exchange oder Webserver... Aber die sollten dann nur dort sein und nur diese Aufgaben haben. Es mach keinen Sinn einen Server gleichzeitig als Frontend in der DMZ und Backend im LAN einzusetzen. Das ist doch eine riesige Sicherheitslücke.
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...