Перейти к содержимому

VLANs reichen nicht: So trennst du dein Firmennetz wirklich | Folge 3

Infrastruktur-in-echt

0:00 / 0:00

VLANs reichen nicht: So trennst du dein Firmennetz wirklich | Folge 3

42 просмотра · 11 дней назад
Infrastruktur-in-echt
7 подписчиков
42 просмотра · 11 дней назад
Vier VLANs, aber das Gäste-Handy erreicht trotzdem den Drucker. In Folge 3 bauen wir die Firewall-Regeln so auf, dass jede Zone nur die Verbindungen bekommt, die sie für ihre Aufgabe braucht. Alles andere bleibt gesperrt. Wir arbeiten mit dem kleinen Firmennetz aus Episode 2. Mitarbeitende, Gäste, Drucker, Gebäudetechnik und die Verwaltung der Netzwerkgeräte bekommen klar begrenzte Wege. Dabei geht es nicht um eine Portliste zum Kopieren, sondern um nachvollziehbare Regeln mit Quelle, Ziel, Dienst und Zweck. Du siehst unter anderem: warum "intern darf intern" die Segmentierung wieder aufhebt wie ein gesperrter Ausgangszustand die Planung vereinfacht welche Wege Gäste, Mitarbeitende, Drucker und Administrationsgeräte wirklich brauchen warum Rückverkehr und neue Verbindungen nicht dasselbe sind weshalb IPv4 und IPv6 dieselbe Regelabsicht brauchen wie du erlaubte und verbotene Verbindungen testest wie Namen, Zuständigkeit, Ablaufdatum und Logs Firewall-Regeln wartbar machen Die konkrete Umsetzung hängt von deiner Firewall und den eingesetzten Geräten ab. Entscheidend ist, dass du jede Freigabe begründen, testen und später wieder zuordnen kannst. MOERICO ist noch ein kleiner Kanal. Wenn dir diese Reihe hilft, abonnier bitte. Das Abo zeigt YouTube, dass es für weitere praxisnahe Folgen ein Publikum gibt. Kapitel: 00:00 Begrüssung und Überblick 00:13 Warum VLANs allein nicht reichen 00:35 Intro 00:41 Erst Beziehungen, dann Ports 01:19 Der gesperrte Ausgangszustand 02:01 Das Gästenetz 02:45 Mitarbeitende und Drucker 03:50 Gebäudetechnik und Verwaltung 04:49 Rückverkehr und Regelreihenfolge 05:29 IPv6 gehört dazu 06:13 Testen statt hoffen 07:01 Regeln müssen betrieben werden 07:42 Fazit #VLAN #Firewall #Firmennetz