Hi Leute,
mir geht es hier um folgendes:
Wir haben hier im Betrieb einen Mikro$oft-Zertifizierten SE der sich um das Netzwerk kümmert; vertretungsweise mache ich da auch ein bissel mit.
Unser Netz sieht vereinfacht so aus: Router, dahinter in 1. internen Netz die Workstations und im 2. Internen Netz als DMZ (Demilitarized-Zone) die Server
Der Admin ist auf dem Standpunkt "eine logische Trennung der DMZ reicht, und der IP-Bereich sei auch egal, da es sich um ein internes Netz handelt"
Meiner Meinung sollte so eine DMZ jedoch auch physikalisch getrennt sein (eigene Switch) und eine seperate Netzwerkkarte in der Firewall/Router bekommen, was hier nicht der Fall ist. Ebenso halte ich eine RFC1918-konforme IP-Vergabe des lokalen Subnets für wünschenswert.
Wie würdet ihr an meiner Stelle vorgehen? Es dabei belassen, schliesslich ist es nicht mein Aufgabenbereich und es funktioniert ja auch alles soweit?
Den Kollegen nochmal eindringlich versuchen zu überzeugen, dass eine Änderung der Konfiguration doch sinnvoll sein kann? (mit welchen Argumenten) ?
Gleich zum Vorgesetzten gehen? schließlich möchte ich gerne auch beim Chef einen guten Eindruck machen und zeige so ein Engagiertes Verhalten.
Entschulding dass ich hier evtl. leicht offtopic bin, doch über euren Rat freue ich mich.
mir geht es hier um folgendes:
Wir haben hier im Betrieb einen Mikro$oft-Zertifizierten SE der sich um das Netzwerk kümmert; vertretungsweise mache ich da auch ein bissel mit.
Unser Netz sieht vereinfacht so aus: Router, dahinter in 1. internen Netz die Workstations und im 2. Internen Netz als DMZ (Demilitarized-Zone) die Server
Der Admin ist auf dem Standpunkt "eine logische Trennung der DMZ reicht, und der IP-Bereich sei auch egal, da es sich um ein internes Netz handelt"
Meiner Meinung sollte so eine DMZ jedoch auch physikalisch getrennt sein (eigene Switch) und eine seperate Netzwerkkarte in der Firewall/Router bekommen, was hier nicht der Fall ist. Ebenso halte ich eine RFC1918-konforme IP-Vergabe des lokalen Subnets für wünschenswert.
Wie würdet ihr an meiner Stelle vorgehen? Es dabei belassen, schliesslich ist es nicht mein Aufgabenbereich und es funktioniert ja auch alles soweit?
Den Kollegen nochmal eindringlich versuchen zu überzeugen, dass eine Änderung der Konfiguration doch sinnvoll sein kann? (mit welchen Argumenten) ?
Gleich zum Vorgesetzten gehen? schließlich möchte ich gerne auch beim Chef einen guten Eindruck machen und zeige so ein Engagiertes Verhalten.
Entschulding dass ich hier evtl. leicht offtopic bin, doch über euren Rat freue ich mich.