Erreichbarkeit Router

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
mhertel
Beiträge: 6
Registriert: Fr 04.09.2009, 18:33

Erreichbarkeit Router

Beitrag von mhertel »

Gibt es eine Möglichkeit, aus dem internen Netz (192.168.115.0) die Fitzbox vor der Firewall (externes Netz 192.168.100.x) zu erreichen?

Benutzeravatar
Mario
Securepoint
Beiträge: 1080
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Wenn Die UTM die Fritzbox als Router verwendet, ja! Es greift die normale Internet-Zugriffsregel.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

mhertel
Beiträge: 6
Registriert: Fr 04.09.2009, 18:33

Beitrag von mhertel »

Ja, Fritzbox als Exposed Host verwenden, steht ja schon 1000 mal im Internet. Erst lesen dann fragen - Danke

Benutzeravatar
Mario
Securepoint
Beiträge: 1080
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Einen Exposed Host braucht es hierfür nicht. Aber es sollte einer auf die UTM zeigend konfiguriert sein, damit alles, was von Extern kommt, zur UTM durchgereicht wird.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Schmitti
Beiträge: 52
Registriert: Fr 30.11.2018, 00:14

Beitrag von Schmitti »

Mario hat geschrieben: Einen Exposed Host braucht es hierfür nicht. Aber es sollte einer auf die UTM zeigend konfiguriert sein, damit alles, was von Extern kommt, zur UTM durchgereicht wird.
Welche Vorteile hat das eigentlich im Gegensatz zur Verwendung der FRITZ!Box-internen, vorgeschalteten Firewall? So kann man ja quasi auch eine echte DMZ erzeugen.

Ich würde mich im Allgemeinen über detailliertere Erklärungen bei solchen Fragen freuen.

Benutzeravatar
Mario
Securepoint
Beiträge: 1080
Registriert: Mi 04.04.2007, 10:47
Wohnort: Bäckerei

Beitrag von Mario »

Die Fritzbox ist eine Blackbox. Sie verdreht Quellports und es laufen ungefragt viele Helper im Hintergrund, die die ausgehenden Pakete unnötig manipulieren. Deswegen sollte die Fritzbox aus meiner Sicht, wenn möglich, durch ein Modem ersetzt werden.

Wenn man die Fritzbox nicht abreißen kann, dann macht es Sinn, zumindest den Exposed Host zu konfigurieren. Das steigert die Chancen, das Protokolle wie SIP/ FTP &Co auch hinter der UTM, welche hinter einer Fritzbox steht, noch durch kommen. Die Firewall der Fritzbox ist bei Verwendung der UTM unnötig.
Mit freundlichen Grüßen

Mario Rhein
Support
Tel. 04131/2401-0
Fax 04131/2401-50

Securepoint GmbH
Blecker Landstr. 28
D-21337 Lüneburg
https://www.securepoint.de

Antworten