Hallo,
ich habe 2 verschiedene Netzwerkzonen. Einmal alles was "unsicher" ist wie z.B. einen W-LAN Access Point, einen Server der öffentlich im WWW verfügbr ist etc. Dann habe ich eine weitere Zone mit allen Clients und Server die nur Intern gebraucht werden. Alle sollen allerdings Zugriff auf bestimmte Dienste auf den Servern in der unsicheren bekommen und natürlich auf das Internet. (WWW + Email)
Nun weiß ich nicht wie ich das anstellen will. Habe mehrere Vermutungen und Möglichkeiten aus dem Internet mir rausgesucht und möchte von euch nun wissen was am besten ist. (Geld spielt erstmal keine Rolle)
Meine Vorschläge:
- 1 Computer mit 2 Netzwerkkarten und dann ein Gateway erstellen (finde ich nicht so besonders weil man müsste einen weiteren PC anschaffen der auch wieder nur Strom "frist")
- VPN (überhaupt keine Ahnung davon, nicht sicher obs geht. Hab ich nur von gehört)
-Hardware Firewall wie z.B. Symnatec Gateway Security 320 (von nem Freund gehört)
Weitere Möglichkeiten könnt ihr mir natürlich auchnoch nennen nur ich würde gerne die Benutzung eines weiteren PC`s vermeiden.
mfg
ich habe 2 verschiedene Netzwerkzonen. Einmal alles was "unsicher" ist wie z.B. einen W-LAN Access Point, einen Server der öffentlich im WWW verfügbr ist etc. Dann habe ich eine weitere Zone mit allen Clients und Server die nur Intern gebraucht werden. Alle sollen allerdings Zugriff auf bestimmte Dienste auf den Servern in der unsicheren bekommen und natürlich auf das Internet. (WWW + Email)
Nun weiß ich nicht wie ich das anstellen will. Habe mehrere Vermutungen und Möglichkeiten aus dem Internet mir rausgesucht und möchte von euch nun wissen was am besten ist. (Geld spielt erstmal keine Rolle)
Meine Vorschläge:
- 1 Computer mit 2 Netzwerkkarten und dann ein Gateway erstellen (finde ich nicht so besonders weil man müsste einen weiteren PC anschaffen der auch wieder nur Strom "frist")
- VPN (überhaupt keine Ahnung davon, nicht sicher obs geht. Hab ich nur von gehört)
-Hardware Firewall wie z.B. Symnatec Gateway Security 320 (von nem Freund gehört)
Weitere Möglichkeiten könnt ihr mir natürlich auchnoch nennen nur ich würde gerne die Benutzung eines weiteren PC`s vermeiden.
mfg