Netværkssikkerhed i firmanetværk - Prosa

Netværkssikkerhed i firmanetværk - Prosa Netværkssikkerhed i firmanetværk - Prosa

01.06.2014 Views

Unified communications Internet eller virksomheden Typisk netværk med Demilitarized Zone WLAN og IP telefoner WLAN access-points Airport6 SSID: kamenet2 VLAN telefoni WAN Firewall/router Eksempelvis: Soekris med OpenBSD eller m0n0wall Router og filtrerer mellem netværk 10.0.43.1 10.0.42.1 DMZ LAN switch Servere Windows server Webløsning arbejdspladser (DHCP) Databaseserver Indhold til webløsning Linux server Ekstern Postserver Interne servere Post Database Økonomisystem Fil-/Print-servere switch/hub c○ copyright 2009 Security6.net, Henrik Lund Kramshøj 240

Redundante firewalls • OpenBSD Common Address Redundancy Protocol CARP - både IPv4 og IPv6 overtagelse af adresse både IPv4 og IPv6 • pfsync - sender opdateringer om firewall states mellem de to systemer • Kilde: http://www.countersiege.com/doc/pfsync-carp/ c○ copyright 2009 Security6.net, Henrik Lund Kramshøj 241

Unified communications<br />

Internet eller<br />

virksomheden<br />

Typisk netværk med Demilitarized Zone<br />

WLAN og IP telefoner<br />

WLAN access-points<br />

Airport6<br />

SSID: kamenet2<br />

VLAN telefoni<br />

WAN<br />

Firewall/router<br />

Eksempelvis:<br />

Soekris med<br />

OpenBSD eller<br />

m0n0wall<br />

Router og filtrerer<br />

mellem netværk<br />

10.0.43.1<br />

10.0.42.1<br />

DMZ<br />

LAN switch<br />

Servere<br />

Windows server<br />

Webløsning<br />

arbejdspladser (DHCP)<br />

Databaseserver<br />

Indhold til<br />

webløsning<br />

Linux server<br />

Ekstern<br />

Postserver<br />

Interne servere<br />

Post<br />

Database<br />

Økonomisystem<br />

Fil-/Print-servere<br />

switch/hub<br />

c○ copyright 2009 Security6.net, Henrik Lund Kramshøj 240

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!