Netzwerkanalyse und Firewall-Planung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 59: Zeile 59:
 
Ergebnis:
 
Ergebnis:
 
fw.it213.int  (10.88.213.1)  - 22
 
fw.it213.int  (10.88.213.1)  - 22
−
mail.it213.int (10.88.213.3)  - 22, 25, 80, 143, 443, 465, 993, 6666
+
mail.it213.int (10.88.213.3)  - 22, 25, 80, 143, 443, 465, 993
 
www.it213.int  (10.88.213.11) - 22, 25, 80, 389, 443
 
www.it213.int  (10.88.213.11) - 22, 25, 80, 389, 443
 
ns.it213.int  (10.88.213.21) - 22, 53
 
ns.it213.int  (10.88.213.21) - 22, 53

Aktuelle Version vom 24. September 2026, 13:22 Uhr

Vorarbeiten

Wir bauen aus dem rocky-desktop-template einen Roadwarrior

Vorgaben

Einstellung Wert
Name roadwarrior.it2XX.int
IP-Adresse 192.168.HS.20+TN/24
Gateway 192.168.HS.254
Nameserver 192.168.HS.88
Route über Netzwerkmanager: 10.88.0.0/16 via 192.168.HS.88
Search-Domain it2XX.int
Benutzername kit
Benutzerpasswort kit
Administrator root
Administratorpasswort radler
Netz br0

Scannen vom Roadwarrior

Zuerst Installation von nmap
  • dnf install -y nmap

Aufgaben: Netzwerkanalyse und Firewall-Planung

Ziel dieser Übung ist es, das Netz 10.88.2XX.0/24 systematisch zu analysieren und anschließend zu entscheiden, welche Dienste von außen erreichbar sein sollen.

Aufgabe: Welche Hosts sind aktiv?

Ermittle alle aktiven Rechner im Netz 10.88.2XX.0/24 ohne einen Port-Scan durchzuführen. Wie viele Hosts sind aktiv? Notiere die IP-Adressen und Hostnamen.


Aufgabe: Welche TCP-Ports sind offen?

Scanne alle TCP-Ports aller aktiven Hosts im Netz 10.88.2XX.0/24. Erstelle eine Übersicht welcher Host welche TCP-Ports offen hat.


Aufgabe: Welche UDP-Ports sind offen?

Scanne die wichtigsten UDP-Ports aller Hosts. Konzentriere dich auf die Ports 53 (DNS), 67 (DHCP), 123 (NTP) und 161 (SNMP).


Aufgabe: Welche Dienste und Versionen laufen?

Führe eine vollständige Versionserkennung aller Hosts durch. Notiere für jeden Host: Dienst, Version und Betriebssystem.