Balu2fat
Neuling
Thread Starter
- Mitglied seit
- 15.05.2006
- Beiträge
- 125
Ahoi Amigos,
würde mich über jeden brauchbaren tipp freuen, ich hatte vor das heimnetz zu verbessern hinsichtlich (Administration , Sicherheit)
aktuelle aufstellung:
(INTERNET)======|ROUTER + Firewall|=====:PC1:=====:PC2:
-alle im /24 Subnet
-lediglich Hardware Firewall
bevorstehende änderung:
(INTERNET)=====|ROUTER + Firewall|===|SERVER +WSUS + PROXY +VPN| ====/1000 Mbps Switch\====:PC1:====:PC2:
zu den geräten ROUTER (DLink 604 DI) Server (2 NIC`s , 64 Bit System , Win 2003 Server Standart, JANA Server, Windows Update Server, Virtual Private Network Server, pro NIC 1 Firewall) Zum subnetting router + server in 192.168.1.x alle anderen pc`s in 192.168.2.x
vorteil :
-sicherheit alle pc`s sind vom internet her gertrennt nur über Proxy zu erreichen (Subnetting)
-netzauslastung
-1000 DSL effizienter genutzt
-es müssen 3 firewall durchdringt werden
nachteil:
-anfällig für den ausfall von programm ... über Socks port genutzt (homebanking, messenger etc.)
-browser sicherheitslücken nicht zu stopfen
hatte mir auch schon gedacht .. i-net direkt an server zu installieren aber naja der router ist ja schon vorhanden....vpn benötige ich für mein laptop der von unterwegs auch auf mein lan zugreifen soll .... vielleicht kommt ein zusätzlicher RIS in einsatz dann aber auch gleich ne domäne + AD etc...
was denkt ihr ? relevante sicherheitslücken?
balu
würde mich über jeden brauchbaren tipp freuen, ich hatte vor das heimnetz zu verbessern hinsichtlich (Administration , Sicherheit)
aktuelle aufstellung:
(INTERNET)======|ROUTER + Firewall|=====:PC1:=====:PC2:
-alle im /24 Subnet
-lediglich Hardware Firewall
bevorstehende änderung:
(INTERNET)=====|ROUTER + Firewall|===|SERVER +WSUS + PROXY +VPN| ====/1000 Mbps Switch\====:PC1:====:PC2:
zu den geräten ROUTER (DLink 604 DI) Server (2 NIC`s , 64 Bit System , Win 2003 Server Standart, JANA Server, Windows Update Server, Virtual Private Network Server, pro NIC 1 Firewall) Zum subnetting router + server in 192.168.1.x alle anderen pc`s in 192.168.2.x
vorteil :
-sicherheit alle pc`s sind vom internet her gertrennt nur über Proxy zu erreichen (Subnetting)
-netzauslastung
-1000 DSL effizienter genutzt
-es müssen 3 firewall durchdringt werden
nachteil:
-anfällig für den ausfall von programm ... über Socks port genutzt (homebanking, messenger etc.)
-browser sicherheitslücken nicht zu stopfen
hatte mir auch schon gedacht .. i-net direkt an server zu installieren aber naja der router ist ja schon vorhanden....vpn benötige ich für mein laptop der von unterwegs auch auf mein lan zugreifen soll .... vielleicht kommt ein zusätzlicher RIS in einsatz dann aber auch gleich ne domäne + AD etc...
was denkt ihr ? relevante sicherheitslücken?
balu