Guten Tag Andre Tann, am Freitag, 3. Februar 2006 um 13:50 schrieben Sie: AT> Jens Daniel Schmidt, Freitag, 3. Februar 2006 13:31:
Also die 3 D-Links die ich verbaut habe hatten das alle. siehe: www.dlink.de -> Produkte -> Router -> ohne Modem -> DI-604
AT> Vielleicht kapier ich da was nicht. In den technischen Daten steht: AT> 1 Port WAN AT> 4 Ports LAN AT> Das heißt doch, daß ich die DMZ-Kisten im LAN hängen habe, oder AT> zumindest am selben Switch. Aber das will ich doch grade nicht. AT> Ich stelle mir das so vor: AT> WAN AT> ^ AT> | AT> | AT> Router ---> DMZ mit 192.168.0.0 AT> | AT> | AT> |------> LAN mit 192.168.1.0 AT> Nun soll man vom LAN aus auf alle Rechner der DMZ kommen, und nach AT> draußen natürlich auch. AT> Aus der DMZ kommt man nur raus, nicht aber ins LAN. AT> Von draußen sind nur die Kisten der DMZ sichtbar. Werden sie AT> gehackt, dann sind die LAN-Kisten noch nicht in Gefahr. AT> Damit bräuchte also der Router drei Ports: LAN, WAN und DMZ. AT> Letzteren, damit der LAN-Verkehr nicht an den Kisten der DMZ AT> vorbeikommt. AT> Hab ich da einen Denkfehler drin, oder kann der DLink das doch, oder AT> wie? AT> -- AT> Andre Tann ich denke mal nicht, das die Router in dieser Presiklasse das alels können. Ich würde dir auch empfehlen, einen ipcop aufzusetzen. dort hast du eine menge nützliches drin . www.ipcop-forum.de -- Mit freundlichen Grüßen Sebastian Gödecke mailto:sgoedecke@gmx.net