Netzwerkanalyse und Firewall-Planung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 81: Zeile 81:
 
Beantworte für jeden Dienst die Frage: '''Freischalten oder nicht — und warum?'''
 
Beantworte für jeden Dienst die Frage: '''Freischalten oder nicht — und warum?'''
  
 +
<!--- lösung
 
Fülle die folgende Tabelle aus:
 
Fülle die folgende Tabelle aus:
 +
  
 
{{vorlage:firewall-planung}}
 
{{vorlage:firewall-planung}}
Zeile 87: Zeile 89:
  
  
<!--- lösung
 
 
fw.it213.int:
 
fw.it213.int:
 
   22  SSH      - NEIN  - Firewall-Management nur aus dem internen Netz oder per VPN
 
   22  SSH      - NEIN  - Firewall-Management nur aus dem internen Netz oder per VPN

Version vom 29. Juli 2026, 12:57 Uhr

Aufgaben: Netzwerkanalyse und Firewall-Planung

Ziel dieser Übung ist es, das Netz 10.88.213.0/24 systematisch zu analysieren und anschließend zu entscheiden, welche Dienste von außen erreichbar sein sollen.

Aufgabe: Welche Hosts sind aktiv?

Ermittle alle aktiven Rechner im Netz 10.88.213.0/24 ohne einen Port-Scan durchzuführen. Wie viele Hosts sind aktiv? Notiere die IP-Adressen und Hostnamen.


Aufgabe: Welche TCP-Ports sind offen?

Scanne alle TCP-Ports aller aktiven Hosts im Netz 10.88.213.0/24. Erstelle eine Übersicht welcher Host welche TCP-Ports offen hat.


Aufgabe: Welche UDP-Ports sind offen?

Scanne die wichtigsten UDP-Ports aller Hosts. Konzentriere dich auf die Ports 53 (DNS), 67 (DHCP), 123 (NTP) und 161 (SNMP).


Aufgabe: Welche Dienste und Versionen laufen?

Führe eine vollständige Versionserkennung aller Hosts durch. Notiere für jeden Host: Dienst, Version und Betriebssystem.


Diskussion: Was muss von außen erreichbar sein?

Beantworte für jeden Dienst die Frage: Freischalten oder nicht — und warum?