Sichtbarkeit im VPN Netz

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
JanItor
Beiträge: 73
Registriert: 20 Dez 2010, 11:32

Sichtbarkeit im VPN Netz

Beitrag von JanItor »

Hallo,

wir betreiben ein VPN Netz über mehrere Standorte. Vernetzt sind die Standorte über Lancom Router 1611 bzw. 8011.
Wir wollen nun verhindern das Programme wie VNC auf andere Standorte zugreifen können. Gleiches gilt für Netzwerkfreigaben.
Dabei ist zu beachten das von der Zentrale aus alle Standorte erreicht werden sollen. Hier sollen also de Einschränkungen nicht greifen.
Wie löst man dieses Problem zuverlässig?

Vielen Dank.
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi JanItor
Wie löst man dieses Problem zuverlässig?
mit passenden Firewallregeln - eine Deny-All und dann Regeln für das erlaubte... Wenn die Filialen Sternförmig vernetzt sind, also der Traffic zwischen den filialen über die Zentrale läuft, dann reicht es aus, die Regeln in der Zentrale einzurichten, z.B.:

Code: Alles auswählen

Name:     ALLOW_ZENTRALE
Aktion:   übertragen
Quelle:   alle Stationen im Lokalen Netz
Ziel:     Gegenstellen der Filialen
Dienste:  alle Dienste

Name:     ALLOW_FILIALE
Aktion:   übertragen
Quelle:   Gegenstellen der Filialen
Ziel:     Server, die erreicht werden dürfen
Dienste:  erlaubte Dienste, z.B. HTTP

Name:     DENY_ALL
Aktion:   zurückweisen
Quelle:   alle Stationen
Ziel:     alle Stationen
Dienste:  alle Dienste

Gruß
Backslash
JanItor
Beiträge: 73
Registriert: 20 Dez 2010, 11:32

Beitrag von JanItor »

Ok, vielen Dank.

Dazu direkt die nächste Frage. Wir möchten uns für zukünftige Konfigurationsänderungen ein Testsystem zusammenstellen mit welchem wir unser VPN Netz simulieren können. Welche Möglichkeiten bieten sich hier?
Antworten