Extranet und VPN?

7Antworten
  1. #1
    Avatar von ronzo
    ronzo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    11.08.2009
    Beiträge
    319

    Standard Extranet und VPN?

    Ein Intranet ist ja ein internes Netzwerk. Ein Extranet ist ja, wenn man sich im Intranet einwählt, ist Extranet also gleich VPN?

  2. #2
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Ein Extranet ist meistens ein VPN.

    Eine andere Möglichkeit wäre z.B. das Intranet teilweise über eine Internetseite zur Verfügung zu stellen. Somit kann man den Datenverkehr verschlüsseln (HTTPS), den Zugang regulieren (PHP oder HTTP-Authentifizierung) und interne Daten weiterleiten (z.B. über eine Datenbank oder PHP).

  3. #3
    Avatar von ronzo
    ronzo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    11.08.2009
    Beiträge
    319

    Standard

    Meinst du DMZ?

  4. #4
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Ja, das meine ich.

  5. #5
    Avatar von ronzo
    ronzo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    11.08.2009
    Beiträge
    319

    Standard

    Die DMZ ist ja eine Firewall, aber was macht die genau. Bei Wikipedia werde ich nicht so richtig schlau. Irgendwie schützt doch jede Firewall Angriffe vom Internet.

  6. #6
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Die DMZ ist keine Firewall. Du hast dein internes Netzwerk, das Internet und die Demilitarized Zone. Die DMZ ist durch eine Firewall vom internen Netzwerk abgeschirmt und durch eine (andere) Firewall vom Internet. Dabei kann es auch sein, dass die eine Firewall gleich die (andere) Firewall ist.

    Damit kannst du jetzt die verschiedenen Datenströme leiten:
    Anfragen vom internen Netzwerk ans DMZ werden durch eine Firewall weitergeleitet (, wenn der Benutzer die passenden Rechte besitzt). Anfragen vom internen Netzwerk ans Internet werden durch eine Firewall und eine (andere) Firewall geleitet und eventuell noch über einen Proxy oder Filter im DMZ (z.B. gegen Werbung, soziale Netzwerke, Tauschbörsen, Sexseiten, etc.). Anfragen von Mitarbeitern aus dem Internet ans DMZ werden durch eine eine (andere) Firewall weitergeleitet. Und Attacken aus dem Internet werden durch eine (andere) Firewall blockiert. Dabei ist es egal, ob die Attacken auf das interne Netzwerk oder die DMZ zielen.

    Ich hoffe die Farben machen das ganze etwas verständlicher für dich .

  7. #7
    Avatar von ronzo
    ronzo ist offline
    Themen Starter

    Title
    Benutzer
    seit
    11.08.2009
    Beiträge
    319

    Standard

    Also is jeder Router gleichzeit eine DMZ? Weil der vermittelt ja zwischen WAN und LAN. Also kan man sagen das die DMZ so eine Art Manager ist zwischen den Netzen?

  8. #8
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von ronzo
    Also is jeder Router gleichzeit eine DMZ? Weil der vermittelt ja zwischen WAN und LAN. Also kan man sagen das die DMZ so eine Art Manager ist zwischen den Netzen?
    Nein, dein Router ist eine Hardwarefirewall.

    Hier mal eine Grafik in den entsprechenden Farben (siehe oben):
    Klicke auf die Grafik für eine größere Ansicht 
Name:DMZ.png 
Hits:229 
Größe:14,7 KB 
ID:1909
    Die demilitarisierte Zone heißt so, weil dort weder vom internen Netzwerk noch vom Internet aus irgendwelche Angriffe oder unberechtigte Zugriffe kommen können (das blocken die (beiden) Firewalls). Durch diesen Aufbau kann man vom internen Netzwerk und vom Internet auf die Server zugreifen, sodass auch Außendienstmitarbeiter die Möglichkeit haben auf die "internen" Daten der Firma zuzugreifen.

    Einen Großteil der Zugriffsbeschränkungen läuft über die Firewalls. Die DMZ ist nur der Bereich, der von den beiden anderen Netzen durch die Firewalls "isoliert" ist.

Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz