Hilfe bei Planung Firewall und Masquerading gesucht
Servus! Ich betreibe hier (nebenbei) ein kleines Arbeitsgruppen-Netzwerk mit 5 SGI's, 6 PC's (Windows und Linux), 1 Linux-Server (NIS für SGI und Linux, MarsNWE für Windows und zentrale Homeverzeichnisse für Linux) und ein paar Netzwerkdrucker. Langsam aber sicher muss mein Netz aber umstellen. 1. Wegen der Sicherheit : Alle PC's und SGI's hängen z.Z. direkt am Internet und mancher installiert sich gern mal den neuesten und schicksten Bildschirmschoner oder sonstige SPY-Ware. 2. Hier im Haus gehen die IP-Adressen aus: wir haben nur eine 192'er Netzmaske und sind quasi voll. Deshalb wollte ich einen älteren PC als Router und Firewall hinstellen. Der soll die internen Rechner über Masquerading ans übrige (Inter)Netz anbinden und gleichzeitig nach/von aussen alles dicht machen. So weit ich das überblicke kommen dann in den Router 2 Netzwerkkarten (eine nach aussen und eine nach innen) Jetz hab ich aber ein Problem: Auf einer der SGI's läuft ein Flex-Licensemanager, der auch von jemand in einem anderen Haus gebraucht wird (wir teilen und die Lizenzen). Diese SGI muss also nach aussen bekannt sein. Wie stelle ich das am besten an ? Da schotte ich mein Netz wunderschön ab und reisse mir mit der SGI direkt am Netz eine Sicherheitslücke auf. Ich könnte mir jetzt nur vorstellen, sie über eine dritte Netzwerkkarte an den Router zu hängen und durch den Firewall alles abzublocken, was nicht für den FlexLM gedacht ist. Oder brauch ich keine 3.Netzwerkkarte ?? Wer kann mich ein wenig erleuchten ?
participants (1)
-
Mathias Weigt