"mal eben von unterwegs mit ner App" drauf zu greifen
Korrekt konfiguriert besteht hier kein Risiko, da sich niemand einloggen kann ohne alle Parameter und Schlüssel zu kennen.
Bezüglich der Kameras? JA! Zweite Firewall bzw. extra VPN Gegenstelle - not so much
DMZ ist Firewall Basic Wissen Das hat nicht M0n0wall erfunden Aber schön, dass du die korrekte Implementation von DMZ gelesen hast und nicht das was teils Routerhersteller daraus gemacht haben... *kopfauftisch*
Quote> Bekomme ich mein Netz so umgebaut, dass die DMZ Implementation doch noch funktioniert?Warum funktioniert sie denn nicht?
> Bekomme ich mein Netz so umgebaut, dass die DMZ Implementation doch noch funktioniert?
Doppel-NAT Panik wird überbewertet IMHO. Ich fahre das Setup zwangsweise bei Kabelanbietern schon jahrelang ohne Probleme und mit einem laufenden Cluster hintendran
Quote> Ich bin über jede Hilfestellung dankbar. Bitte sehr
> Ich bin über jede Hilfestellung dankbar.
- Konfiguration als "Dreibein" - also WAN, DMZ, LAN
- LAN Zugriff überallhin(?) erlauben oder eben überall außer DMZ und DMZ nur von bestimmten IPs oder nur auf SSH Port o.ä.
Deswegen stehen Webserver oder andere Dienste in der DMZ, um den Zugriff vom Internet aus zu gewährleisten, aber das eigentliche LAN nicht zu gefährden.
O'Reilly "Building Internet Firewalls"
Habt Ihr sonst noch gute Literatur Empfehlungen für (Unix(Linux) Firewalls?