LC 1621 - Private Mode des Switch

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

LC 1621 - Private Mode des Switch

Beitrag von COMCARGRU »

Tach,

ich habe gerade mal wieder Tomaten auf den Augen und finde dazu nichts im Handbuch von LC.OS bzw. dem Gerät.

Wenn ich bei einem alten 1621 (7.70 RC1) den Switch in den Private Mode setze, ist keine direkte Verbindung zweier angeschlossener Systeme im gleichen IP-Netz möglich.

Ich meine mich zu erinnern, daß die Verbindungen dann über den Router und die Firewall laufen. Ich brauche also eine Firewallregel die das zuläßt (wg. Deny_All) und der Router sollte die Netze eigentlich kennen?

Richtig oder Falsch? Und wenn falsch, dann müssen alle Systeme aus dem gleichen Netz an einem externen Switch hängen oder der Priavte Mode abgeschaltet werden? (Dann wäre aber das System aus der DMZ heraus etwas anfälliger - wobei dies aufgrund der Bauart des Switch ohnehin der Fall ist?)

Danke
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi COMCARGRU
Ich meine mich zu erinnern, daß die Verbindungen dann über den Router und die Firewall laufen. Ich brauche also eine Firewallregel die das zuläßt (wg. Deny_All) und der Router sollte die Netze eigentlich kennen?
Richtig und Falsch... Es sind dann nur Verbindungen zwischen verschiedenen IP-Netzen möglich, da ein PC im gleichen IP-Netz die Pakete direkt zustellt und nicht über sein Gateway schickt
Und wenn falsch, dann müssen alle Systeme aus dem gleichen Netz an einem externen Switch hängen oder der Priavte Mode abgeschaltet werden?
ganau so ist es.
(Dann wäre aber das System aus der DMZ heraus etwas anfälliger - wobei dies aufgrund der Bauart des Switch ohnehin der Fall ist?)
in wie fern?
Der private-Mode blockt Pakete zwischen DMZ und Intranet auf Layer-2 Ebene und wenn du in der Firewall Traffic zwischen der DMZ und dem Intranet verbietest oder eine Deny-All Regel verwendest, dann ist die DMZ vollständig ausgesperrt.

Gruß
Backslash
Antworten