Firewall-Aufgabe 3
Jetzt geht es darum, dass ihr die Firewall umsetzt.
Als Teamarbeit
Löst die Aufgabe in zweier Team / alleine wenn es nicht aufgeht.
Dazu nehmt ihr die vom PB zur Verfügung gestellten "Computer". Informiert euch im Internet über diese Geräte um zu verstehen, was die Geräte "können".
WICHTIG: Jeder / Jede baut eine eigene FW auf inklusive Servern und Netzwerk etc. Auch wenn Ihr eim Team die Aufgabe besprecht und die Dokumentation vorbereitet. Jeder hat für sich seine eigenen FW Regeln, seinen eigenen Server etc. aufgebaut!
- 3 Netzwerkanschlüsse vorhanden (Lan 0, LAN 1 und LAN 2)
- Erstelle einen Netzwerkplan für ein Netzwerk, welches du z.b. in einer kleinen Einzellfirma im Büro verwenden könntest
- Erstelle ein Firewall Konzept mit den aus deiner Sicht sinnvollen Regeln Wie kann man diese eigentlich Dokumentieren?
- Erstelle die SD Karte mit dem Betriebssystem OPNsense
- Verbinde dich über RS232 mit deiner Firewall und mache die ersten Konfigurationsschritte so, dass die folgenden Anforderungen erfüllt sind:
- Interface 0 -- WAN (Netzwerkanschluss aus dem internet)
- Interface 1 -- Netzwerk, welches dir sicher erlaubt auf die Firewall zuzugreifen. Also ein bekanntes Netzwer
- Interface 2 -- Netzwerk der Firma die due im Konzept erstellt hast
- Patches im RZ jetzt beide Netzwerke so, dass du an einer Doppeldose die Interfaces 2 und 3 im Labor erreichen kannst.
- Konfiguriere deine Firewall, dass dein erstelles Firewallkonzept umgesetzt ist
- Überlege dir, wie du das ganze Testen möchtest.
- Optionale Aufgaben
- richte ein VPN ein
Planung
Um eine solche Aufgabe korrekt umsetzen zu können braucht es eine Planung. Erstellt als erstes eine Planung und ein Dokument, nach IPERKA, wie Ihr die Aufgabe lösen möchtet. Vor allem aber: braucht ihr Konzepte:
- Netzwerkplan
- IP Konzept
- Firewall Regeln welche ihr haben möchtet (Wie schreibt ihr diese auf?)
Erwartetes Resultat:
- Konzeptpapier mit allen Vorgaben VOR der Umsetzung
- Vortrag von mind. 10min mit dem Resultat deiner Arbeit
- PPT mit Layoutvorgabe IT AG
- PPT hat in den Notizen alle Informationen für den Vortrag
- PPT wird mit den Notizen allen Lernenden zur Verfügung gestellt
- PPT at den Author aufgeführt
- Zeitbudget 20h
- Es wird ein Termin vereinbart um alle Themen zu Präsentieren
Ablage
Bitte lege das Resultat im Ordner Projekte/in-realisierung/firewall-[Jahr] ab und erstelle dort einen Ordner mit dem Namen deiner Gruppe. Lege alle deine Dokumente etc. in diesem Ordner ab.