Sie sind nicht angemeldet.

1

13.12.2004, 15:37

HILFE - ports weiterleiten ohne portforwarding??

Hy @ All.

Ich möchte demnächst ein Firewallkonzept umsetzen, hab aber noch einige probleme, vielleicht weiß jemand von euch rat. Hier meine Pläne:

Firewall für Firmennetzwerk / Internet ohne DMZ.
1:
1 interner Router der den Netzwerkverkehr der einzelnen Niederlassungen managed, und einen Proxy-dienst mit virenscanning anbietet. dieser leitet internetverkehr über einen speziellen (provider-internen)server weiter, den ich jetzt hier nicht groß berücksichtigen muss, da wir eh keine konfig-möglichkeit haben.
2:
hinter diesem router steht ein Server der nur für die Admins noch einmal einen uneingeschränkten Proxy-dienst anbieten soll, allerdings KEIN routing durchführen darf!
3:
hinter diesem steht ein Paketfilter mit einem DSL-Anschluss für die Admins (siehe 2.)

soweit alles kein problem solange es sich nur um html/ftp-verkehr handelt (zb. Squid). jetzt habe ich aber noch spezielle dienste (ELSTER/HBCI) die auch über dieses 3er-gespann gehen sollen, da dieser erwähnte "spezielle-Server" bei Arcor all das abblockt.

gibt es eine möglichkeit dass ich auf der 2. büchse sage: "du sollst zwar nicht routen, aber einige ports doch weiterleiten"? vielleicht über einen HTTP-Tunnel?? wenn ja wie mach ich das!?

hoff ich hab mich halbwegs verständlich ausgedrückt!

Als Anhang ne kleine skizze die das vielleicht besser erklärt.

Grüße STEFFEN
»steffen-egal« hat folgendes Bild angehängt:
  • Zeichnung12.jpg

2

16.12.2004, 12:32

na, keiner da der mir helfen kann????

kommt schon ...!?

3

16.12.2004, 12:40

> hoff ich hab mich halbwegs verständlich ausgedrückt!

Nein, leider nicht. Ich zumindest habe nicht verstanden was du willst und was das fuer ein merkwuerdiges Setup ist, dass Du da hast.
Und mit dieser verschwommenen Skizze kann ich auch nicht viel anfangen.
Gruss,
kp

hydraulik

Techno MUSS hart sein

  • »hydraulik« ist männlich

Beiträge: 211

Wohnort: Hessen

Beruf: Fachinformatiker - Systemintegration

  • Nachricht senden

4

17.12.2004, 14:16

weshalb soll er denn nicht routen dürfen? kannst ja dann auf die ports für banking und so beschränken.

Thema bewerten