Infrastrukturproblem

Started by Kobra, December 10, 2021, 12:37:32 PM

Previous topic - Next topic
Hallo,
ich habe hier ein Problem mit der Planung einer Infrastruktur.
Folgende Problematik in Kurzform:
Ich möchte einen FW-Cluster aufbauen. Der Provider ist die Firma Hetzner. Es gibt für die FW's 2 geografisch unterschiedliche Standorte. Aller eingehender Verkehr soll über die FW's gehen. Soweit so gut. Nun gibt es an der Stelle, dass ich firmentechnisch im eigentlichen Sinne kein internes Netzwerk habe, sondern dort die Verbindung zu anderen Kundenservern und Maschinen, welche teilweise bei anderen Providern liegen. Das interne Netz wäre also im eigentlichen Sinne wieder eine WAN-Verbindung, rein technisch gesehen.
Die Lösung muss die Sicherheit der Kunden als auch die Sicherheit der eigenen Firma gewährleisten.
Ein zusätzliches Problem ist da auch das Angebot der Firma Hetzner. Diese bieten auf den Rootservern einen Internetzugang an aber das Thema internes LAN, was bei mir ja eigentlich ein WAN wieder wäre. intern will Hetzner nur mit einem privaten Switch arbeiten der die Verbindung wieder in das Kunden-Lan ermöglicht.
1 Frage: Was wäre eine mögliche Infrastruktur
2 Frage: Hat jemand Erfahrungen mit Hetzner die dieses Problem betreffen?

Ich bedanke mich schon in voraus für die Hilfe von euch und bin für jeden Hinweis dankbar.

Beste Grüße
Kobra

such dir einen kompetenten dienstleister der dich da unterstützt/berät.


Gesendet von iPad mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: micneu on December 10, 2021, 04:18:39 PM
such dir einen kompetenten dienstleister der dich da unterstützt/berät.
Da Dir das notwendige Wissen scheinbar fehlt schließe ich mich dem an.

So etwas löst man über VPN. Gerne auch über Root Server bei Hetzner.


Anscheinend bist du da recht neu in dem Thema.

Daher kann ich nur einen Rat geben:
Sucht  euch einen Dienstleister der euch da passend Berät und es ggf. auch umsetzt.


Gesendet von meinem M2012K11AG mit Tapatalk

(Unoffial Community) OPNsense Telegram Group: https://t.me/joinchat/0o9JuLUXRFpiNmJk

PM for paid support