Der Internetrouter (IPCOP2)
Der Internetrouter verbindet das lokale Netzwerk und deren Komponenten mit dem Internet. Die damit verbundenen Gefahren erzwingen einen recht hohen Aufwand. Für den vorliegenden Fall wurde der Einsatz der Routersoftware “IPCOP” auf einem separaten Computer gewählt. Mit dem IPCOP erhält man ein ausgereiftes Projekt, das alle Anforderungen eines kleineren Netzes erfüllt. Die einfachen Hardwarerouter sind meist nur eingeschränkt geeignet, da diese nicht die erforderliche Flexibilität besitzen. Der Kostenaufwand beläuft sich beim Einsatz eines gebrauchten IGEL-Terminal und der zusätzlich notwendigen CF-Karte als “Festplatte” auf ca. 40 €. Die 2. Ethernetkarte (PCI) findet sich in vielen Ersatzteilkisten oder kostet 3-4 €. Im vorliegenden Einsatz werden noch zwei weitere Ethernetanschlüsse mit USB-Adaptern realisiert, Preis ca. je 6 €. Die Stromaufnahme des Gerätes ist mit 13 Watt sehr gering. Da keine Lüfter oder sonstige beweglichen Teile existieren arbeitet das Gerät geräuschlos. Über den Router wird der Internetzugang realisiert. Es können damit E-Mail-, Fax-, WEB-Server- und FTP-Serverdienste im Netzwerk bereitgestellt werden. Es können weiterhin VPN-Verbindungen und eine sichere Fernwartung realisiert werden. Die Flexibilität des IPCOP ermöglicht, in Verbindung mit der Konfiguration über einen Browser, das sehr komfortable Einrichten des Internetzuganges.
Der Aufbau des Netzwerkes, im hier beschriebenen Fall, unterteilt sich in ein “grünes” Segment an dem sich die Arbeitsstationen, die Drucker, der Fileserver, der Backupserver und der WinClient, zur Verwaltung des Netzwerkes mit Hilfe der Fernwartung, befinden. An dem “orangenen” Segment ist der Diensteserver angeschlossen. Dieses Segment stellt eine demilitarisierte Zone (DMZ) dar. Dieses Segment ist aus dem Internet erreichbar und hat nur sehr eingeschränkten Zugriff auf das “grüne” Segment. Das Grüne Segment kann hingegen auf das orange Segment zugreifen. Das “rote” Segment stellt die Verbindung zum Internet dar und ist besonders gesichert. Alle beschriebenen Beziehungen zwischen den Segmenten sind durch das IPCOP-Konzept realisiert, sie lassen sich sehr flexibel anpassen. Das “blaue” Segment ermöglicht einen Internetzugang für Geräte über einen WLAN-Router. Für den Zugang zum grünen Segment wird die Firewall für einzelne IP-Adressen geöffnet.
|