13.1.2 Beispiel 2: Kleines Büro mit Mail-, FTP- und Web-Servern
Eine kleine Firma besitzt:
i.
einen Mail-Server mit der IP-Adresse 192.168.10.2
ii. zwei FTP-Server. Der erste FTP-Server (IP-Adresse 192.168.10.3) soll vom Internet aus zugänglich sein,
der zweite (192.168.10.4) jedoch nur für interne Anwender, d.h. aus dem lokalen Netzwerk.
iii. einen HTTP-Proxy -Server mit der Adresse 192.168.10.5.
Es soll Folgendes eingerichtet werden:
i.
Bei Angriffen auf das lokale Netzwerk soll eine Benachrichtigung versendet werden.
ii. Der Internet-Zugang soll ausschließlich über den HTTP-Proxy -Server und über den Mail-Server möglich
sein.
iii. Vom Internet aus soll nur FTP-Server 1 zugänglich sein.
1. Bei versuchten Angriffen soll eine Benachrichtigung versendet werden. Ö ffnen Sie dazu den Bildschirm
Attack Alert (klicken Sie auf Configuration und anschließend auf das Register Attack Alert) wie
nachfolgend gezeigt.
Aktivieren, um bei Angriffen eine
Benachrichtigung zu versenden.
Abbildung 13-6 Benachrichtigungen bei Angriff versenden
2. Konfigurieren Sie die Einstellungen im Dialogfeld E-Mail wie in Beispiel 1 dargestellt: Die Adresse
Ihres Mail-Servers ist 192.168.10.2.
Beispiel zu Firewall-Regeln
ZyWALL 10 Internet-Sicherheits-Gateway
13-7