Jump to content

2 Subnetze aus Sicherheitsgründen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Forum,

 

ich war neulich in einer Firma (8 Clients), in der ich auf 2 Netzwerke stiess.

1. Netzwerk 192.168.0.0 SM: 255.255.255.0

2. Netzwerk 192.168.100.0 SM 255.255.255.0

 

Über das 1. Netzwerk konnte auf den Server zugegriffen werden,

über das 2. war eine Verbindung ins Internet möglich.

 

Fast alle PCs hatten 2 Netzwerkkarten eingebaut, nur der Server nicht.

Die Rechner und der Server waren als Arbeitsgruppe eingerichtet.

Auf meine Frage hin, was dass (die 2 Netzwerke) denn soll, sagte man mir,

dass das Sicherheitsgründe habe und viele Firmen würden das so machen.

 

Ehrlich gesagt fühle ich mich ziemlich verars***t. Was soll daran sicher sein, wenn eh alle Rechner in beiden Netzen zuhause sind.

 

Abgesehen davon war auf dem W2k-Server nicht mal DHCP und DNS eingerichtet. Das machte alles der Router.

 

Nun meine Frage:

Gibt's solche Strukturen öfter?

Welchen tieferen Sinn, der sich mir noch nicht erschlossen hat, kann das haben?

 

Danke für Eure Antworten

 

sagt

mover

Link zu diesem Kommentar

Hi edv-olav,

 

naja - Leitungsredundanz - ??? Du meinst, falls mal ne Leitung ausfällt?

Die Verkabelung an sich ist schon eine kleine Katastrophe.

Lauter Patchkabel, die vom PC durch einen Kabelkanal bis zum Switch gehen.

Steckdosen? - Fehlanzeige.

 

Und Sicherheit durch Datentrennung?

Meinst Du, dass ein Eindringling wenn er es über das (Internet-)Netzwerk geschafft hat, dann noch Probleme hat auf das andere (Server-)Netzwerk zuzugreifen.

Würmer/Viren, die sich über das Netzwerk verbreiten dürften es auch

nicht allzu schwierig haben, den Server zu erreichen.

 

Ich kann dem Konzept nach wie vor nicht folgen.

 

Gruss mover

Link zu diesem Kommentar

@banshi:

 

über Sinn und Unsinn lässt sich ja bekanntlich streiten bzw. gibbet ja genug andere Ansichten.

 

Wohl wahr. Bei einigen Dingen schon. Ich glaube man nennt das "Ansichtssache". Es gibt aber auch Probleme, deren Lösung nicht Ansichtssache ist. Das hier scheint mir ein solches zu sein.

 

Kein Sicherheitsexperte würde ausgerechnet die Workstations doppelt verkabeln und sich davon zusätzliche Sicheheit versprechen. Wo soll die auch herkommen? Das hier sieht nach dem Werk eines Marketingexperten aus - und der wollte Netzwerkequipment verkaufen.

 

RS

Link zu diesem Kommentar

Vielleicht meinte der, als er von Sicherheit gesprochen hat, nicht die Sicherheit vor Datendiebstahl...

 

kA wie, aber evtl bringts ihm ja w00t, wenn er die Firmendaten nicht auf dem Internetserver lagert.

 

Vielleicht is der Internetserver nen totales Schrottteil, von dem er weiss, dass es oft abkackt, und will darum die Daten nich darauf speichern...

 

Aber ich hab ne gute Idee - wieso fragst du denjenigen nicht einfach, der die das gesagt hat? ^^

Link zu diesem Kommentar

Hm,

also in einem reinen Gateway-Rechner, der in ner Firma am Internet hängt, sind zwei Netzwerkkarten sehr sinnvoll.

Eine hängt am Router (SOHO :-)), die andere ist mit dem Intranet verbunden.

Durchschleifung erfolgt über einen Proxy, samt Virenscanner.

Eigentlich kommt vom Internet keiner mehr in´s firmeninterne Netzwerk. Diese Lösung betreiben wir hier in unserer Firma.

IP-Hop´s hatten wir auch noch keine, dürfte bei zwei Subnet´s auch recht schwer fallen ... grins

 

Was jedoch Quatsch ist, zwei Netzwerkkarten in jedem Client zu verbauen.

Damit schafft man keine Sicherheit, das Gegenteil wird erreicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...