Tach,
ich habe gerade mal wieder Tomaten auf den Augen und finde dazu nichts im Handbuch von LC.OS bzw. dem Gerät.
Wenn ich bei einem alten 1621 (7.70 RC1) den Switch in den Private Mode setze, ist keine direkte Verbindung zweier angeschlossener Systeme im gleichen IP-Netz möglich.
Ich meine mich zu erinnern, daß die Verbindungen dann über den Router und die Firewall laufen. Ich brauche also eine Firewallregel die das zuläßt (wg. Deny_All) und der Router sollte die Netze eigentlich kennen?
Richtig oder Falsch? Und wenn falsch, dann müssen alle Systeme aus dem gleichen Netz an einem externen Switch hängen oder der Priavte Mode abgeschaltet werden? (Dann wäre aber das System aus der DMZ heraus etwas anfälliger - wobei dies aufgrund der Bauart des Switch ohnehin der Fall ist?)
Danke
COMCARGRU
LC 1621 - Private Mode des Switch
Moderator: Lancom-Systems Moderatoren
LC 1621 - Private Mode des Switch
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Hi COMCARGRU
Der private-Mode blockt Pakete zwischen DMZ und Intranet auf Layer-2 Ebene und wenn du in der Firewall Traffic zwischen der DMZ und dem Intranet verbietest oder eine Deny-All Regel verwendest, dann ist die DMZ vollständig ausgesperrt.
Gruß
Backslash
Richtig und Falsch... Es sind dann nur Verbindungen zwischen verschiedenen IP-Netzen möglich, da ein PC im gleichen IP-Netz die Pakete direkt zustellt und nicht über sein Gateway schicktIch meine mich zu erinnern, daß die Verbindungen dann über den Router und die Firewall laufen. Ich brauche also eine Firewallregel die das zuläßt (wg. Deny_All) und der Router sollte die Netze eigentlich kennen?
ganau so ist es.Und wenn falsch, dann müssen alle Systeme aus dem gleichen Netz an einem externen Switch hängen oder der Priavte Mode abgeschaltet werden?
in wie fern?(Dann wäre aber das System aus der DMZ heraus etwas anfälliger - wobei dies aufgrund der Bauart des Switch ohnehin der Fall ist?)
Der private-Mode blockt Pakete zwischen DMZ und Intranet auf Layer-2 Ebene und wenn du in der Firewall Traffic zwischen der DMZ und dem Intranet verbietest oder eine Deny-All Regel verwendest, dann ist die DMZ vollständig ausgesperrt.
Gruß
Backslash