> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md).

# Wie man Netzwerkmikrosegmentierung in VergeOS erreicht

Netzwerk-Mikrosegmentierung ist ein Sicherheitsansatz, der ein Netzwerk in isolierte Segmente aufteilt, jedes mit seinen eigenen Sicherheitskontrollen. Dieser Artikel erklärt, wie sich Mikrosegmentierung mit den leistungsstarken Netzwerkfunktionen von VergeOS implementieren lässt.

## Wichtige Funktionen für Mikrosegmentierung

VergeOS bietet mehrere Funktionen, die eine effektive Netzwerk-Mikrosegmentierung ermöglichen:

1. **Interne Netzwerke**: Mehrere isolierte virtuelle Netzwerke erstellen.
2. **Netzwerkregeln**: Granulare Firewall-Regeln implementieren.
3. **IPSec- und WireGuard-VPNs**: Verschlüsselte Tunnel zwischen Netzwerken einrichten.
4. **Mandantentrennung**: Getrennte virtuelle Rechenzentren für starke Multimandantenfähigkeit.
5. **Netzwerk-Aliase**: IP-Adressen/Netzwerke zur einfacheren Richtlinienverwaltung gruppieren.
6. **Port-Mirroring**: Datenverkehr für Sicherheitsanalysen überwachen.

## Mikrosegmentierung implementieren

Befolgen Sie diese Schritte, um Netzwerk-Mikrosegmentierung auf VergeOS zu erreichen:

### 1. Entwerfen Sie Ihre Netzwerktopologie

* Erstellen Sie separate interne Netzwerke für unterschiedliche Anwendungen oder Workloads.
* Jedes interne Netzwerk bietet eine standardmäßig sichere Umgebung.

Beispiel:

```
- Webanwendungsnetzwerk
- Datenbanknetzwerk
- Verwaltungsnetzwerk
- Entwicklungsnetzwerk
```

### 2. Netzwerkregeln konfigurieren

Verwenden Sie Netzwerkregeln, um den Datenverkehr zwischen internen Netzwerken und VMs zu steuern:

1. Navigieren Sie zum Netzwerk-Dashboard.
2. Wählen Sie im linken Menü „Regeln“ aus.
3. Klicken Sie auf „Neu“, um eine Regel zu erstellen.
4. Legen Sie die Aktion (z. B. Akzeptieren, Verwerfen), das Protokoll und die Richtung fest.
5. Definieren Sie Quell- und Zielnetzwerke/IPs.
6. Wenden Sie die Regel an.

Beispielregel: Webservern Zugriff auf die Datenbank über einen bestimmten Port erlauben:

```
Aktion: Akzeptieren
Protokoll: TCP
Richtung: Ausgehend
Quelle: Webanwendungsnetzwerk
Ziel: Datenbanknetzwerk
Zielport: 3306
```

### 3. Netzwerk-Aliase nutzen

Gruppieren Sie IP-Adressen oder Netzwerke für eine einfachere Richtlinienverwaltung:

1. Gehen Sie zum Netzwerk-Dashboard.
2. Wählen Sie im linken Menü „Aliase“ aus.
3. Klicken Sie auf „Neu“, um einen Alias zu erstellen.
4. Benennen Sie den Alias und fügen Sie IP-Adressen oder Netzwerke hinzu.
5. Verwenden Sie den Alias in Netzwerkregeln.

Beispiel:

```
Aliasname: Webserver
IP-Adressen: 192.168.1.10, 192.168.1.11, 192.168.1.12
```

### 4. VPN-Tunnel implementieren

Für sensiblen Datenverkehr zwischen Netzwerken verwenden Sie IPSec- oder WireGuard-VPNs:

1. Navigieren Sie zum Abschnitt für die VPN-Konfiguration.
2. Wählen Sie IPSec oder WireGuard aus.
3. Konfigurieren Sie die VPN-Einstellungen (z. B. Verschlüsselung, Authentifizierung).
4. Wenden Sie das VPN auf die gewünschten Netzwerke an.

### 5. Mandantentrennung nutzen

Für Multi-Mandanten-Umgebungen:

* Erstellen Sie separate Mandanten für unterschiedliche Abteilungen oder Kunden.
* Jeder Mandant hat seinen eigenen Satz isolierter interner Netzwerke.

### 6. Überwachen und anpassen

Verwenden Sie Port-Mirroring, um den Datenverkehr zu überwachen:

1. Gehen Sie zum Netzwerk-Dashboard.
2. Aktivieren Sie Port-Mirroring für die Netzwerke, die Sie überwachen möchten.
3. Analysieren Sie den Datenverkehr und passen Sie die Netzwerkregeln bei Bedarf an.

## Bewährte Verfahren

* Befolgen Sie das Prinzip der geringsten Privilegien: Erlauben Sie nur den notwendigen Datenverkehr.
* Überprüfen und aktualisieren Sie die Netzwerkregeln regelmäßig.
* Verwenden Sie aussagekräftige Namen für Netzwerke, Regeln und Aliase.
* Dokumentieren Sie Ihre Netzwerktopologie und Segmentierungsstrategie.

Durch die Nutzung dieser Funktionen und die Befolgung dieser Schritte können Sie auf VergeOS eine hochgradig segmentierte Netzwerkarchitektur erstellen, Zero-Trust-Prinzipien umsetzen und die potenzielle Angriffsfläche verringern.

***

{% hint style="info" %}
**Dokumentinformationen**

* Zuletzt aktualisiert: 2024-08-29
* vergeOS-Version: 4.12.6
  {% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/networking/how-to-achieve-network-micro-segmentation-on-vergeos.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
