Aller au contenu principal

Öffentliche Adressen (DMZ)

Eine DMZ (Demilitarized Zone) ist ein physisches oder logisches Subnetz, das eine zusätzliche Sicherheitsschicht zwischen einem internen Netzwerk und dem externen Internet bietet. Die Hauptfunktion einer DMZ besteht darin, externe Angriffe abzufangen und zu verhindern, dass sie das interne Netzwerk erreichen.

Ziel und Zweck

Mit einer DMZ, eine zusätzliche Sicherheitsschicht zwischen einem internen Netzwerk und dem externen Internet zu schaffen.

DMZ konfigureren

  • Auf dem Router-Portal, unter dem Reiter Netzwerk --> Öffentliche Adressen.
  • DMZ aktivieren

Öffentliche IP-Adressen von allen LAN ports (DHCP)

Mit dieser Option wird die DMZ auf alle LAN ports (inkl. WLAN) des Centro Business aktiviert. Es ist nicht mehr möglich, das LAN des Centro Business zu nutzen.

Öffentliche IP-Adressen von LAN port 5 (DMZ)

Mit dieser Option wird die DMZ auf dem LAN port 5 des Centro Business 3.0 aktiviert. Beim Centro Business 2.0 wird die DMZ auf dem LAN port 1 aktiviert. In diesem Fall kann das LAN-Netzwerk des Centro Business auf den Ports 1-4, repsektiv 2-4 und das WLAN genutzt weren.

Einschränkungen

  • Bei BNS/EC-S Vertrag nicht verfügbar

FAQ - DMZ

Was sind die Vorteile einer DMZ?
  • Verbesserte Sicherheit: Durch die Platzierung öffentlich zugänglicher Server in der DMZ wird das interne Netzwerk vor direkten Angriffen aus dem Internet geschützt.
  • Isolierung von Diensten: Dienste wie Webserver, E-Mail-Server und DNS-Server können in der DMZ isoliert werden, was die Sicherheit und Verwaltung dieser Dienste vereinfacht.
  • Flexibilität: Die DMZ bietet eine flexible Umgebung, in der neue Dienste und Anwendungen getestet und bereitgestellt werden können, ohne das interne Netzwerk zu gefährden.
Besonderheiten:
  • Der Zugriff von der DMZ ins Netzwerk (LAN) ist blockiert.
  • Der Zugriff vom LAN in die DMZ erfolgt mittels den öffentlichen IP-Adressen.
  • Der Zugriff auf das RouterPortal erfolgt via LAN-Netzwerk oder Fernzugriff.
  • Der Zugriff von der DMZ auf das Routerportal ist nicht möglich.
info

Fehlt Ihnen hier etwas? Geben Sie uns Feedback! pilot@swisscom.com Bitte beschreiben Sie in welchem Bereich, Sie was erwarten würden oder was wir besser machen könnten.