iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Hardware und Netzwerk Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Rechner im netzwerk abschotten
Alt
  (#1)
Fortgeschrittener Benutzer
 
Benutzerbild von FoxPro
 
Status: Offline
Beiträge: 54
Registriert seit: 15.01.2004
Ort: Bochum
Alter: 26
Frage Rechner im netzwerk abschotten - 28.05.2004, 09:03

Hallo zusammen


ich suche eine möglichkeit ein vorhandenes netzwerk zu erweitern. Folgt schauts aus: Es ist ein Netzwerkvorhanden mit 5 peertopeer. wobei einer nur datenfreigaben hat also keine "echter server" ist. es gibt dort noch einen internetpc welcher per isdn ins netz einwählt. dieser soll nun an das netzwerk angebunden werden, zwecks einer datenübertragungvon excellisten per inet. das eigentlliche netzwerk(also all die anderen pcs) dürfen aber nicht berührt werden. d.h an muss von all diesen "internen" rechnern auf den inet pc schreiben können, ABER der inetpc darf keinen zugriff auf die anderen rechner haben(praktische einen oneway-leitung). es sollte relativ wasserdicht sein so das ein eventueller wurm auf keinen fall in dieses "interne netzwerk" gelangen kann. Hat jemand da eine Idee wie man das reaisieren kann ?

Bin mal wieder für jede Idee oder kreative Anregung dankbar

MfG

Euer FoxPro


There are 10 kind of people in the world....

...those who understand binäry and those one who not...
 FoxPro eine Nachricht über ICQ schicken  
Mit Zitat antworten
Rechner im netzwerk abschotten
 
Links zum gleichem Thema:
Alt
  (#2)
Fortgeschrittener Benutzer
 
Benutzerbild von moll
 
Status: Offline
Beiträge: 180
Registriert seit: 10.03.2004
Ort: Zwischen Bosten und Moskau
Alter: 36
Standard 28.05.2004, 12:25

Hallo FoxPro

Einfachste Lösung: Diskette oder USB-Stick ;-) Damit haste nur ne OneWay-Lösung.

Alles andere ist nie ganz sicher, da es immer eine "two-way-Verbindung" braucht, um Daten von a nach b zu schieben.
Was aber allenfalls gehen würde ist die Möglichkeit, dass der InetPC von intern nur über IPX/SPX ansprechbar ist. Damit haste mal eine Zahl an Problemen weg.
Und/oder Firewall, die nur den Zugriff auf bestimmte IP-Adressen und Ports gewährt. Diese Ports sind aber genau der Punkt, an denen die meisten Würmern ansetzen und sind auch genau diese, die Du für die "normale" TCP/IP bzw. Dateischieberei brauchst.

Also die Quinte der ganzen Sache. Sobald ein InetPC im Netz steht führt kein Weg an Firewall, AntiVirus und sauberes Patching vorbei. sorry...

wünsch noch nen schönen Tag

cheers
moll
   
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 28.05.2004, 19:06

Hi FoxPro

Je nach OS der eingesetzten Geraete ist das z.B. mit einer IPSec-Policy moeglich. Damit lassen sich sichere, authentisierte Verbindungen in eine Richtung konfigurieren. Das sollte dein Problem loesen und die gewuentschte Sicherheit bringen ...

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Alt
  (#4)
Fortgeschrittener Benutzer
 
Benutzerbild von moll
 
Status: Offline
Beiträge: 180
Registriert seit: 10.03.2004
Ort: Zwischen Bosten und Moskau
Alter: 36
Standard 28.05.2004, 19:28

@Marcel

Ich hab da mal ne Verständnisfrage, aber IMHO sieht das doch dann so aus.

Grundsätzlich wird bei IPSec die Kommunikation zwischen zwei Geräten verschlüsselt und überwacht.

Wenn die zwei Geräte jetzt aber eine geschützte und gesicherte Verbindung aufbauen, dann ist es doch immer noch möglich, dass der Worm/Virus etc. über diese geschützte Verbindung auf den zweiten PC springt. Schliesslich müssen diese zwei PC's dann miteinander quasseln und Daten austauschen. Wenn es auch nur Bestätigungen für das Übermitteln etc. sind. Dem Wurm aber zu verbieten, auch seinen Code noch zu übermitteln, geht dann wohl nicht.

Das selbe Problem besteht doch auch bei VPN-Verbindungen von RoadWarriors wenn diese während der VPN Session mit dem Zentrale nicht vom "restlichen Internet" abschotten.

Meiner Meinung ist IPSec von Vorteil, wenn man sicher sein will, dass
a) der "Richtige PC" mit meinem Server quasselt
b) ich die Daten verschlüsseln will (WLAN, Server/Server Kommunikation etc)

Aber wenn eines der beiden Systeme kompromitiert ist, dann ist die Sache auch mit IPSec nicht mehr sicher.

Aber wirklich sattelfest in Sachen IPSec bin ich auch nicht. Daher versteh vielleicht ich auch mal wieder was falsch...

cheerio
   
Mit Zitat antworten
Alt
  (#5)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 28.05.2004, 21:06

@moll

grundsaetzlich hast du natuerlich recht. mittels IPsec wir die Kommunikation zwischen 2 (oder mehreren) Geraeten verschluesselt bzw. die authentizitaet eines pakets bzw dessen absenders sichergestellt. zusaetzlich ist es aber moeglich, IPSec-Filters zu implementieren die die Kommunikation zwischen den Geraeten einschraenken (z.B. aufgrund von Source/Destination-IP oder -Port). Das gibt zusaetzliche Sicherheit. Der Verkehr der ueber die erlaubten Ports geht ist dann fuer weitere Sicherheit auf der Applikationsebene zu untersuchen (Deep Application Layer Inspection), aber das kann IPSec natuerlich nicht mehr, da hast du recht.

IPsec waere einfach EINE (von vielen) moeglichkeit die kommunikation im beschriebenen szenario ein bisschen einzuschraenken und daher "sicherer" zu gestalten. eine direkte kommunikation eines externen geraets haette durch IPSec nicht mehr die moeglichkeit ein internes geraet direkt anzusprechen (mit ausnahme des Internet-PC's).

aber wie gesagt: IPSec ist nur eine Komponente einer Entprise-Security-Policy ...

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HP Laserjet Drucker - Installation per Netzwerk Phil Hardware und Netzwerk Allgemein 5 24.02.2007 12:54
rechner lässt sich nicht pingen seppal Hardware und Netzwerk Allgemein 24 21.07.2005 08:45
Hat jemand nützliche Links bezüglich Sicherheit im Netzwerk Elena Security Allgemein 20 22.06.2005 22:50
ROMpaq compaq rechner PC-typ unvollständig moonman Hardware und Netzwerk Allgemein 2 30.05.2005 23:19


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist an.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.108 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88