Anders Henke
FIREWALLMANAGEMENT OHNE KOPFSCHMERZEN
GUUG Frühjahrsfachgespräch 2015 CC-BY-SA
OHNE KOPFSCHMERZEN CC-BY-SA Anders Henke Topics (My) Situation - - PowerPoint PPT Presentation
GUUG Frhjahrsfachgesprch 2015 FIREWALLMANAGEMENT OHNE KOPFSCHMERZEN CC-BY-SA Anders Henke Topics (My) Situation Rock-Solid Technology Approach Data Model 2 25.03.2015 1&1 Internet AG (My) Situation
Anders Henke
GUUG Frühjahrsfachgespräch 2015 CC-BY-SA
1&1 Internet AG 2
25.03.2015
25.03.2015 3 1&1 Internet AG
25.03.2015 4 1&1 Internet AG
“Roadblock in Palestine” by Harry Pockets, CC-BY-SA 3.0
25.03.2015 5 1&1 Internet AG
“Roadblock in Palestine” by Harry Pockets, CC-BY-SA 3.0
25.03.2015 6 1&1 Internet AG
25.03.2015 7 1&1 Internet AG
25.03.2015 8 1&1 Internet AG
Ops gives translates requirements to sysadmin, sysadmin translates to network-speak, firewall engineer translates to management software, firewall software translates to Cisco/Juniper/…
25.03.2015 9 1&1 Internet AG
25.03.2015 10 1&1 Internet AG
25.03.2015 11 1&1 Internet AG
25.03.2015 12 1&1 Internet AG
25.03.2015 13 1&1 Internet AG
25.03.2015 14 1&1 Internet AG
25.03.2015 15 1&1 Internet AG
25.03.2015 16 1&1 Internet AG
25.03.2015 17 1&1 Internet AG
…
…
25.03.2015 18 1&1 Internet AG
25.03.2015 19 1&1 Internet AG
25.03.2015 20 1&1 Internet AG
25.03.2015 21 1&1 Internet AG
25.03.2015 22 1&1 Internet AG
25.03.2015 23 1&1 Internet AG
25.03.2015 24 1&1 Internet AG
are owned by the team running the host.
approval permissions for specific services to other teams.
25.03.2015 25 1&1 Internet AG
25.03.2015 26 1&1 Internet AG
25.03.2015 27 1&1 Internet AG
25.03.2015 28 1&1 Internet AG
25.03.2015 29 1&1 Internet AG
25.03.2015 30 1&1 Internet AG
25.03.2015 31 1&1 Internet AG
25.03.2015 32 1&1 Internet AG
25.03.2015 33 1&1 Internet AG
25.03.2015 34 1&1 Internet AG
25.03.2015 35 1&1 Internet AG
25.03.2015 36 1&1 Internet AG
25.03.2015 37 1&1 Internet AG
25.03.2015 38 1&1 Internet AG
25.03.2015 39 1&1 Internet AG
iptables -I INPUT --src 192.0.2.34 --dst 192.0.2.97 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.34 --dst 192.0.2.56 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.34 --dst 192.0.2.2 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.38 --dst 192.0.2.97 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.38 --dst 192.0.2.56 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.38 --dst 192.0.2.2 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.45 --dst 192.0.2.97 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.45 --dst 192.0.2.56 --dport 8443 -p tcp -j ACCEPT iptables -I INPUT --src 192.0.2.45 --dst 192.0.2.2 --dport 8443 -p tcp -j ACCEPT