coreknabe
Goto Top

Abgrenzung Rechner in anderem VLAN

Moin,

ich möchte für einige unserer Rechner noch ein eigenes VLAN einrichten. Wie handhabt Ihr bei Euch den Rechnerzugriff auf die nötigsten Dienste (AD / Druckdienste usw.)?
Gebt Ihr pauschal den Zugriff auf den kompletten Zielrechner frei oder unterteilt Ihr das noch mal und schaltet nur die notwendigen Ports frei?

Sicherheitstechnisch wäre letzteres besser, schon klar. Mich interessieren nur mal die Konfigurationen in der Realität...

Gruß

Content-Key: 397584

Url: https://administrator.de/contentid/397584

Printed on: April 26, 2024 at 08:04 o'clock

Member: falscher-sperrstatus
Solution falscher-sperrstatus Jan 09, 2019 at 08:43:25 (UTC)
Goto Top
Hallo Coreknabe,

natürlich Portbasiert. Ansonsten kannst du die jeweiligen PCs auch direkt wieder in ein VLAN/Netz packen.

VG
Member: Looser27
Looser27 Jan 09, 2019 at 08:48:08 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Hallo Coreknabe,

natürlich Portbasiert. Ansonsten kannst du die jeweiligen PCs auch direkt wieder in ein VLAN/Netz packen.

VG


Nicht zwingend. In gewachsenen Strukturen werden unter Umständen schon mal die IPs knapp....
Member: falscher-sperrstatus
falscher-sperrstatus Jan 09, 2019 at 08:51:44 (UTC)
Goto Top
Zitat von @Looser27:

Zitat von @falscher-sperrstatus:

Hallo Coreknabe,

natürlich Portbasiert. Ansonsten kannst du die jeweiligen PCs auch direkt wieder in ein VLAN/Netz packen.

VG


Nicht zwingend. In gewachsenen Strukturen werden unter Umständen schon mal die IPs knapp....

Sicherheitstechnisch
face-wink

Das andere ist ein anderes Thema. Aber auch hier gilt, warum das Problem nicht zu einer Optimierung werden lassen?
Member: Looser27
Solution Looser27 Jan 09, 2019 updated at 09:11:22 (UTC)
Goto Top
Da stimme ich grundsätzlich zu, doch die Realität sieht meist anders aus.
Erst mal wird eine any-any Regel angelegt, damit es läuft und dann kommt was dazwischen und das Ganze gerät in Vergessenheit....
Member: Lochkartenstanzer
Solution Lochkartenstanzer Jan 09, 2019 at 09:27:13 (UTC)
Goto Top
Zitat von @Coreknabe:

Gebt Ihr pauschal den Zugriff auf den kompletten Zielrechner frei oder unterteilt Ihr das noch mal und schaltet nur die notwendigen Ports frei?

It depends, wie der Angelsaxe sagen würde.

Es hängt einfach davon ab, welcesh "Sicherheitsbedürfnis" vorhanden ist und welche Wünsche der Kunde hat.

Je nach Abstufung dann entweder keine Einschränkung, Einschränkung auf Host (IP-Ebene) oder Port- oder Dienstebene.

lks
Member: Coreknabe
Coreknabe Jan 11, 2019 at 09:31:47 (UTC)
Goto Top
Moin!

Alles klar, vielen Dank für Eure Antworten. Ich mache das dann portbasiert.

Schönes Wochenende und Grüße aus der Anstalt!