Avatar billede petert Forsker
30. juni 2016 - 11:08 Der er 3 kommentarer

Firewall i mindre lan.

Jeg søger hjælp til løsning af adskillelse/Firewall mellem flere brugergrupper i lokalt mindre Lan.
Jeg har en internet opkobling ind i en ejendom 20/20 ca.fra TDC.
denne går gennem en Cisco switch til brugerene
Der er 4 brugere/grupper,(i hver deres værelse) som er koblet op via kabel, via et switch.
Opgaven er hvordan og hvilket udstyr skal hver bruger have i deres værelse, for at have sikkerhed for deres egne data.?
1. skal hver have  sin egen Firewall ?
2. jeg har tænkt om det kunne løses med opsætning af små microSwitse layer 2 og så tildele hver bruger sit eget V-lan. Kan en sådan løsning sættes op så det giver sikkerhed mellem hver V lan.
I forbindelse med løsning 2 søger jeg også kontakt til person, der lejlighedsvis kan hjælpe med opsætning/ sparring ifb. installation  af disse switche.
MVH
Petert
Avatar billede CRKrogh Ekspert
01. juli 2016 - 21:28 #1
Mon ikke det kunne laves på en ASA5505 med et VLAN på hver LAN-port og så bare ikke lade dem se hinanden, men have adgang til WAN?
Avatar billede Mikkel Clement Seniormester
11. juli 2016 - 14:04 #2
Hej Petert

Det er lidt svært at give dig et svar som dækker din situation specifikt, da vi mangler nogle informationer. Har du allerede en firewall, hvilken switch er der tale om, hvor mange brugere drejer det sig om?

Hvis brugerne ikke har brug for at snakke indbyrdes i netværket, f.eks. dele adgang til en server, så kan du konfigurere 4 private VLAN (kan ikke kommunikere indbyrdes) på firewallen og sende det videre til en layer 2 switch til hver gruppe, eller blot et enkelt kabel hvis det drejer sig om én enhed.

Skal de derimod deles om printere, servere o.a. kommer der en del flere krav ind, og du skal have enten en firewall eller switch, som kan håndtere level 3 switching.

Mvh Mikkel
http://lighthousetech.dk
Avatar billede Mikkel Clement Seniormester
15. juli 2016 - 11:32 #3
Fandt du en løsning på dit problem Petert?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester