myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Netzwerk & Internet
Seite neu laden

Portweiterleitung auf bestimmte LAN Verbindungen

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 02.01.15, 00:58   #1
Trooperger
Erfahrener Newbie
 
Registriert seit: Feb 2013
Beiträge: 146
Bedankt: 20
Trooperger wird langsam besser | 112 Respekt PunkteTrooperger wird langsam besser | 112 Respekt Punkte
Standard Portweiterleitung auf bestimmte LAN Verbindungen

Hallo,

Ich habe ein kleines Büro das ich derzeit betreue was jetzt umzieht.
Dort habe ich jetzt ein großes Budget zur Verfügung.

Im Netz befinden sich 10 PC´s und 10 IP Telefone. Die Bald deutlich mehr werden so an die 30 - 40 Plätze.
Aufbau:
10 PCs. -> Patchfeld(1) -> Switch(1) -> Server LAN 3
10 IP-Tel. -> Patchfeld (2) -> Switch(2) -> Server LAN 4

Was ich möchte:
PCs können nur auf bestimmte Ports ins Netz 21,22,3389 alle anderen geschlossen.
VoIP Telefone Ports 5060, 5062, 30000-30005 alle anderen geschlossen.

Am Arbeitsplatz soll keiner ins Internet zum Surfen.

Kennt jemand eine Server Software mit WebGUI die sowas möglich macht am besten auf Linux nicht auf Windows.

Alternative zu Pfsense wäre klasse

Danke
Trooperger ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 05:02   #2
jimco
Erfahrenes Mitglied
 
Registriert seit: Jul 2014
Beiträge: 585
Bedankt: 324
jimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punktejimco leckt gerne myGully Deckel in der Kanalisation! | 113908 Respekt Punkte
Standard

mit deinem großem budget solltest du dir jemanden leisten können der das für dich zuverlässig und professionel erledigt.
jimco ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei jimco:
Ungelesen 02.01.15, 08:35   #3
Trooperger
Erfahrener Newbie
 
Registriert seit: Feb 2013
Beiträge: 146
Bedankt: 20
Trooperger wird langsam besser | 112 Respekt PunkteTrooperger wird langsam besser | 112 Respekt Punkte
Standard

Beantwortet leider meine Frage nicht !
Trooperger ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 11:52   #4
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Ganz ehrlich? Eine Client- Serverlandschaft im Business Bereich auf Linux... Was soll man dazu denn sagen? Das ist keine Profiarbeit, sondern die Selbstverwirklichung eines Nerd. Wer soll den Laden danach administrieren wenn Du tot umfällst auf der Stelle? Mit Linux, da kannst ja gleich Deinen persönlichen Fingerabdruck hinterlassen. Das Netzwerk kennt doch kein Mensch hinterher mehr. Kundenbindung sieht anders aus.

Die Sache läuft so:

1. Modem
2. Firewall
3. Switch -> Server
3. Switch -> Cleint's

Fertig. Windows Server 2012 R2 und für die Mails im Intranet nimmt man dann Exchange Server. Das ist professionelle Arbeit. Und fühl Dich nicht gleich wieder auf den Fuß getreten, aber auch ich hätte nach Deinen Posts in der Vergangenheit eine solche Frage nicht erwartet. So gesehen hat "jimco" schon Recht mit der Antwort, auch wenn Sie Deine Frage nicht beantwortet

SambaServer
Webapache ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 13:28   #5
Trooperger
Erfahrener Newbie
 
Registriert seit: Feb 2013
Beiträge: 146
Bedankt: 20
Trooperger wird langsam besser | 112 Respekt PunkteTrooperger wird langsam besser | 112 Respekt Punkte
Standard

Boar warum antwortet Ihr wenn ihr keine richtige Antwortet habt.

Ich habe meine Antwort wo anders gefunden.

zentyal ist hier anscheinend eine gute lösung.
Trooperger ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 14:27   #6
Tuxtom007
Stammi
 
Registriert seit: Sep 2010
Beiträge: 1.142
Bedankt: 580
Tuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt Punkte
Standard

Der einfachste Weg ist das ganze per Firewall zu erledigen, das ganze kombiniert mit einem Proxyserver der den Internetzugang regelt.
mit SQUID ( als Proxysystem ) und IPTables ( für die Firewallregeln ) kommst du sehr weit.


Zitat:
Eine Client- Serverlandschaft im Business Bereich auf Linux...
Du solltest dich mal in proefessionelen Serverlandschaften umschauen, wo Mail-Server, Proxysystem, Firewall usw. drauf laufen - auf Windows mit Sicherheit nicht.
Tuxtom007 ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 14:42   #7
Trooperger
Erfahrener Newbie
 
Registriert seit: Feb 2013
Beiträge: 146
Bedankt: 20
Trooperger wird langsam besser | 112 Respekt PunkteTrooperger wird langsam besser | 112 Respekt Punkte
Standard

@Tuxtom007

Danke an SQUID hab ich ewig nicht mehr gedacht.

Firewall habe ich gerade noch einen Tip eines Kollegen bekommen
eine [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] verfügt über einen Hardware seitigen Schreibschutz. " das gefällt mir"
Trooperger ist offline   Mit Zitat antworten
Ungelesen 02.01.15, 21:57   #8
Webapache
Erfahrenes Mitglied
 
Benutzerbild von Webapache
 
Registriert seit: Feb 2011
Beiträge: 681
Bedankt: 660
Webapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt PunkteWebapache putzt sich die Zähne mit Knoblauch. | 1241 Respekt Punkte
Standard

Zitat:
Zitat von Tuxtom007 Beitrag anzeigen
Du solltest dich mal in proefessionelen Serverlandschaften umschauen, wo Mail-Server, Proxysystem, Firewall usw. drauf laufen - auf Windows mit Sicherheit nicht.
Ja klar, mit 20-30 Clients. Also, in großen, richtig fetten IT Systemhäusern ja, aber nicht in KMU's wo ein Linux Admin so viel Geld wie ein Server kostet. Aber, macht mal
Webapache ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Webapache:
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:45 Uhr.


Sitemap

().