VLANs reichen nicht: So trennst du dein Firmennetz wirklich | Folge 3
Infrastruktur-in-echt
0:00 / 0:00
VLANs reichen nicht: So trennst du dein Firmennetz wirklich | Folge 3
42 просмотра · 11 дней назад
Infrastruktur-in-echt
7 подписчиков
42 просмотра · 11 дней назад
Vier VLANs, aber das Gäste-Handy erreicht trotzdem den Drucker. In Folge 3 bauen wir die Firewall-Regeln so auf, dass jede Zone nur die Verbindungen bekommt, die sie für ihre Aufgabe braucht. Alles andere bleibt gesperrt.
Wir arbeiten mit dem kleinen Firmennetz aus Episode 2. Mitarbeitende, Gäste, Drucker, Gebäudetechnik und die Verwaltung der Netzwerkgeräte bekommen klar begrenzte Wege. Dabei geht es nicht um eine Portliste zum Kopieren, sondern um nachvollziehbare Regeln mit Quelle, Ziel, Dienst und Zweck.
Du siehst unter anderem:
warum "intern darf intern" die Segmentierung wieder aufhebt
wie ein gesperrter Ausgangszustand die Planung vereinfacht
welche Wege Gäste, Mitarbeitende, Drucker und Administrationsgeräte wirklich brauchen
warum Rückverkehr und neue Verbindungen nicht dasselbe sind
weshalb IPv4 und IPv6 dieselbe Regelabsicht brauchen
wie du erlaubte und verbotene Verbindungen testest
wie Namen, Zuständigkeit, Ablaufdatum und Logs Firewall-Regeln wartbar machen
Die konkrete Umsetzung hängt von deiner Firewall und den eingesetzten Geräten ab. Entscheidend ist, dass du jede Freigabe begründen, testen und später wieder zuordnen kannst.
MOERICO ist noch ein kleiner Kanal. Wenn dir diese Reihe hilft, abonnier bitte. Das Abo zeigt YouTube, dass es für weitere praxisnahe Folgen ein Publikum gibt.
Kapitel:
00:00 Begrüssung und Überblick
00:13 Warum VLANs allein nicht reichen
00:35 Intro
00:41 Erst Beziehungen, dann Ports
01:19 Der gesperrte Ausgangszustand
02:01 Das Gästenetz
02:45 Mitarbeitende und Drucker
03:50 Gebäudetechnik und Verwaltung
04:49 Rückverkehr und Regelreihenfolge
05:29 IPv6 gehört dazu
06:13 Testen statt hoffen
07:01 Regeln müssen betrieben werden
07:42 Fazit
#VLAN #Firewall #Firmennetz