03.02.2013 Aufrufe

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

Intranator Administrator Handbuch - Intra2net AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

28.5. Aufgabe 5: Webserver in der DMZ<br />

Szenario:<br />

• Ein Webserver steht in einer DMZ (De-Militarized Zone) und hat eine offizielle IP (LAN<br />

ohne NAT). Es wird klassisches Routing verwendet (siehe Abschnitt 9.7.1, „Klassisches<br />

Routing“).<br />

• Der Router des Providers hat die IP 88.89.90.1, die externe IP des <strong>Intranator</strong>s ist<br />

88.89.90.2 (Netzmaske 255.255.255.252).<br />

• Die DMZ nutzt das Netz 88.89.90.4/255.255.255.252 (30 Bit Netz mit 4 IPs), der<br />

<strong>Intranator</strong> hat die IP 88.89.90.5, der Webserver 88.89.90.6<br />

• Vom Internet her ist der Zugriff auf die TCP-Ports 80 und 443 (vordefinierte Dienste<br />

http und https) des Webservers gestattet.<br />

• Die Rechner aus dem LAN haben vollen Zugriff auf den Webserver<br />

• Die Rechner aus dem LAN dürfen nur über den Proxy ins Internet, Email ist nur über<br />

den <strong>Intranator</strong> möglich<br />

• Der Webserver hat ausschließlich Zugriff auf TCP-Port 3306 eines Datenbankservers (IP<br />

192.168.1.40) im LAN.<br />

• Der Webserver darf die Dienste DNS und SMTP des <strong>Intranator</strong>s nutzen.<br />

28.5.1. Musterlösung<br />

Den Rechnern im LAN wird ein Firewall Profil für Rechner zugewiesen, siehe vorige Aufgabe.<br />

Für den Vollzugriff auf den Webserver ist es nötig, die Checkbox bei Zugriff auf<br />

Lokale Netze erlaubt zu setzen.<br />

Regel für die DMZ<br />

Providerregel<br />

<strong>Intranator</strong> <strong>Administrator</strong> <strong>Handbuch</strong><br />

190

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!