Schalter DMZ in IP Netzwerke

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
cmx
Beiträge: 6
Registriert: 04 Apr 2022, 21:00

Schalter DMZ in IP Netzwerke

Beitrag von cmx »

Hallo zusammen

Was bewirkt eigentlich die Einstellung "DMZ" im Type in den IP Netzwerken?

Ich habe unter anderem im Handbuch (https://www.lancom-systems.de/docs/LCOS ... 88846.html) die Sicherbarkeit aus den Netzen mit der Einstellung "Intranet" gefunden sowie das Maskieren geschaltet über "Masquerade" in der Routing-Tabelle.

Gibt es noch weitere Unterschiede?

Danke und gruß,
Christian
backslash
Moderator
Moderator
Beiträge: 7011
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Re: Schalter DMZ in IP Netzwerke

Beitrag von backslash »

Hi cmx,

eine DMZ ist erstmal ein ganz normales Netz, mit zwei zusätzlichen Eigenschaften:
  • Wenn auf einer Route die Maskierungsoption auf "nur Intranet maskieren" steht, dann wird das DMZ-Netz nicht maksiert - das gilt nur für das direkt angebundnene(!) Netz.
  • Im Rahmen der ARF-Sichtbarkeiten ist ein DMZ.-Netz aus allen Routing-Kontexten (=> Routing-Tags) sichtbar - unabhängig vom Tag, das die DMZ selbst hat.
Die Maskierungs-Option ist i.Ü. eine Eigenschaft der Gegenstelle - auch wenn sie in der Routing-Tabelle eingetragen wird. Es gilt: Es wird die Maskierung-Option des ersten Eintrags in der Routing-Tabelle genommen, der auf die Gegenstelle verweist.

Gruß
Backslash
Antworten