[Postfixbuch-users] Port-Forwarding zum IMAP-Server?

Rico Koerner rico at netbreaker.de
Di Nov 29 14:07:30 CET 2011


Am 29.11.2011 11:01, schrieb Ruben Rögels:
> Hallo Michael,
> 
> im Prinzip verstehe ich darunter genau das, was Du gerade beschrieben hast.
> In den Szenarien mit denen ich bisher konfrontiert war, habe ich immer
> zwei Firewalls eingesetzt, so dass die DMZ sowohl vom WAN als auch vom
> Intranet der Firma geschützt war.
> 
> Verkehr vom Intranet ins Internet kann entweder direkt über den WAN
> Router oder durch die DMZ gehen (letzteres befürworte ich aber nicht).

Du widersprichst dir gerade selbst. Wenn du ein Firewallszenario mit 2
FW aufbaust, geht der Verkehr üblicherweise durch die DMZ.

     | WAN
-----------
| ext. FW |
-----------
     | DMZ        ----------
     | -----------| Server |
     |            ----------
-----------
| int. FW |
-----------
     | LAN



Mit nur einer Firewall kannst du die DMZ für LAN->WAN umgehen. Dafür ist
die Sicherheit nicht ganz so hoch, in den meisten Fällen aber ausreichend.


     | WAN
-----------  DMZ  ----------
|   FW    |-------| Server |
-----------       ----------
     | LAN


Rico

-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : smime.p7s
Dateityp    : application/pkcs7-signature
Dateigröße  : 2308 bytes
Beschreibung: S/MIME Kryptografische Unterschrift
URL         : <https://listi.jpberlin.de/pipermail/postfixbuch-users/attachments/20111129/24a8e807/attachment.p7s>


Mehr Informationen über die Mailingliste Postfixbuch-users