Rasperry Pi

  • Ersteller Ersteller LastChaosTyp
  • Erstellt am Erstellt am
Eine Demilitarized Zone bezeichnet im Security-Kontext einen Bereich eines Netzwerks, in welchem Dienste / Systeme angesiedelt sind, welche von außerhalb des Netzes erreichbar sein sollen, gleichzeitig aber keinen generellen Zugriff auf andere Bereiche des Netzwerks (also außerhalb der DMZ) bekommen dürfen.
Ein Beispiel: du betreibst ein Netzwerk mit 10 Clients. In diesem internen Netzwerk sollen nun ein Webserver und ein Mailserver Platz finden, diese beiden Systeme sollen natürlich von außen erreichbar sein. Damit du jetzt nicht fummelig auf zig Systemen Firewalls aufsetzen und konfigurieren musst, schottest du die beiden Server in einer DMZ ab. Meist verwendet man in einem solchen Setup dann zwei Firewall-Instanzen - eine vor dem kompletten Netzwerk und eine vor dem internen, sensiblen Netz.

Sinn des Ganzen ist, dass falls einer der Server erfolgreich von außen angegriffen wird, die Clients und die wirklich sensiblen Systeme nicht direkt gefährdet sind.

MfG Jimini
 
Ah, danke :) Geht das ganze mit reiner Software oder muss da wieder neue Hardware her? Ist das ganze denn für so nen kleinen Server notwendig?
 
Ah, danke :) Geht das ganze mit reiner Software oder muss da wieder neue Hardware her? Ist das ganze denn für so nen kleinen Server notwendig?
Letztendlich ist jede Firewall ein Stück Software. Wenn man ein DMZ-Setup richtig aufziehen möchte, würde ich aber mehrere dedizierte Firewalls einsetzen. Wie ich aber schon zuvor schrieb - DMZ würde ich persönlich eher im professionellen Bereich einsetzen, für die Privatnutzung ist sowas (meiner Meinung nach) nicht notwendig.

MfG Jimini
 
Okay, werde mir dann mal ein RasPi2 bestellen und einfach mal schauen. Wenn ich Hilfe brauche, melde ich mich nochmal :)
 
RasPi ist bestellt, soll am Mittwoch schon da sein *freu* Gibt es irgendetwas, was ich unbedingt beachten sollte oder was man auf jeden Fall zuerst einrichten sollte?
 
Hm, eigentlich liegt das völlig in deiner Hand. Da du vorrangig ein bisschen experimentieren möchtest, kann man jetzt schwer mit konkreten Ratschlägen kommen ;)

MfG Jimini
 
Okay, dann werde ich einfach mal ein paar Sachen probieren, Tutorials gibt es ja genug :)
 
Zurück