Getrennte Welten vernetzen

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
rolfti
Beiträge: 331
Registriert: 09.08.2004 22:29:44
Wohnort: Lugano

Getrennte Welten vernetzen

Beitrag von rolfti » 15.05.2009 16:14:24

Hi, ein kleiner Rechner soll sich mit einem anderen Rechner via Lan verbinden.
Doch der eine, nennen wir ihn (Alpha) hat direkten Zugang zum Internet, und ist auch über gewisse Ports (udp) ständig mit der Aussenwelt verbunden.
Nun kommt (Betha) mit Persönlichen Informationen wie; Fotos, Filme etc....
Die Idee wäre nun Betha via NFS ins System von Aplha zu mounten/integrieren. Schliesslich soll Betha nur intern erreichbar sein, also kein Internet!
Frage: wie integriere ich Betha, ohne das der Zugriff via Alpha (Internet) auf ihn möglich ist?
Vermute mal über ein differenziertes Netzwerk - doch wie umsetzen - und ist die Privatspähre auch genug sicher?
Debian Etch
Danke

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Getrennte Welten vernetzen

Beitrag von rendegast » 16.05.2009 10:07:59

Wird auf alpha kein routing aktiviert bzw. routing deaktiviert, so kann über ihn kein Zugriff von außen auf beta stattfinden.


Würde alpha gehackt, so ist die Frage, ob alpha besondere Zugriffsrechte auf beta hat, durch die ein Angreifer leichter an beta herankäme.
Das betrifft zBsp. passwortlose oder unverschlüsselte Logins (-> Abhören von telnet) oder ungesicherte Dienste,
samba-Freigaben von /etc usw. ("weil er ja im internen Netz steht").
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten