<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>All rights reserved</copyright>
		<pubDate>Fri, 05 Sep 2008 07:48:25 GMT</pubDate>
		<lastBuildDate>Fri, 05 Sep 2008 07:48:25 GMT</lastBuildDate>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		<description>GoT - list_messages</description>
		<image>
			<link>http://gathering.tweakers.net</link>
			<title>Gathering of Tweakers</title>
			<url>http://tweakimg.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>http://gathering.tweakers.net/rss/list_messages/1292590</link>
		<atom:link href="http://gathering.tweakers.net/rss/list_messages/1292590" rel="self" type="application/rss+xml" />
		<title>Wat voor soort firewall voor meerdere drukke sites? - Netwerken - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074710?data%5Bsource%5D=rss#30074710</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>donderdag 15 mei 2008 19:50
Ik heb een aantal machines die op dit moment, elk via een eigen IP adres, direct aan &#039;t Internet hangen (rack bij XS4All). Aangezien elke machine z&#039;n eigen (Windows... ) Firewall draait is het een onhandelbaar zootje. Daarbij is het zo dat als er een lek gevonden is in Windows, iemand mogelijkerwijs mijn machine(s) kan overnemen, wat pas geleden gebeurde.

Mijn idee is een machientje neer te zetten die alle 8 externe IPs heeft en alle data forward naar de juiste server. 

Ik heb al wat rond gekeken maar heb nog geen idee waar ik naar zoek. Hoe heet zoiets? Een router? Load balancer? Firewall? Ook weet ik niet of het verstandig is een nieuwe server neer te zetten (met bijvoorbeeld een Linux distro), of dat er hardware oplossingen zijn.

Een paar eisen waar het aan moet voldoen:

-Heel betrouwbaar
-8 of liever 16 externe IPs aan kunnen (twee subnets)
-100mbit/sec kunnen verstuwen
-500+ concurrent connections aan kunnen
-Packetfiltering, zodat mijn Windows machientjes weer iets veiliger zijn
-Via Web Interface te configgen
-Niet alleen HTTP(S) aankunnen maar ook FTP, RDP (+filecopy)
-Extra leuk zou zijn als ik een soort toggle heb om aan te geven dat de server down is, en dat het apparaat dan een statische (in te stellen) pagina serveert als &quot;This server is down, please wait blabla contact us at [bedrijf]&quot;.

Het is overigens niet &quot;voor thuis&quot;, dus is &quot;gratis&quot; niet van primair belang.

Heeft iemand tips om mij op de goede weg te helpen?</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 19:50<br />
Ik heb een aantal machines die op dit moment, elk via een eigen IP adres, direct aan &#039;t Internet hangen (rack bij XS4All). Aangezien elke machine z&#039;n eigen (Windows... ) Firewall draait is het een onhandelbaar zootje. Daarbij is het zo dat als er een lek gevonden is in Windows, iemand mogelijkerwijs mijn machine(s) kan overnemen, wat pas geleden gebeurde.<br>
<br>
Mijn idee is een machientje neer te zetten die alle 8 externe IPs heeft en alle data forward naar de juiste server. <br>
<br>
Ik heb al wat rond gekeken maar heb nog geen idee waar ik naar zoek. Hoe heet zoiets? Een router? Load balancer? Firewall? Ook weet ik niet of het verstandig is een nieuwe server neer te zetten (met bijvoorbeeld een Linux distro), of dat er hardware oplossingen zijn.<br>
<br>
Een paar eisen waar het aan moet voldoen:<br>
<br>
-Heel betrouwbaar<br>
-8 of liever 16 externe IPs aan kunnen (twee subnets)<br>
-100mbit/sec kunnen verstuwen<br>
-500+ concurrent connections aan kunnen<br>
-Packetfiltering, zodat mijn Windows machientjes weer iets veiliger zijn<br>
-Via Web Interface te configgen<br>
-Niet alleen HTTP(S) aankunnen maar ook FTP, RDP (+filecopy)<br>
-Extra leuk zou zijn als ik een soort toggle heb om aan te geven dat de server down is, en dat het apparaat dan een statische (in te stellen) pagina serveert als &quot;This server is down, please wait blabla contact us at [bedrijf]&quot;.<br>
<br>
Het is overigens niet &quot;voor thuis&quot;, dus is &quot;gratis&quot; niet van primair belang.<br>
<br>
Heeft iemand tips om mij op de goede weg te helpen?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074710#30074710</guid>
			<pubDate>Thu, 15 May 2008 17:50:17 GMT</pubDate>
		</item>
		<item>
			<title>c70070540</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074726?data%5Bsource%5D=rss#30074726</link>
			<author>dummy@example.com (c70070540)</author>
			<description>donderdag 15 mei 2008 19:52
ISA Server?</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 19:52<br />
ISA Server?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074726#30074726</guid>
			<pubDate>Thu, 15 May 2008 17:52:42 GMT</pubDate>
		</item>
		<item>
			<title>r0ck3t</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074731?data%5Bsource%5D=rss#30074731</link>
			<author>dummy@example.com (r0ck3t)</author>
			<description>donderdag 15 mei 2008 19:53
Reverse proxy?</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 19:53<br />
Reverse proxy?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074731#30074731</guid>
			<pubDate>Thu, 15 May 2008 17:53:28 GMT</pubDate>
		</item>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074760?data%5Bsource%5D=rss#30074760</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>donderdag 15 mei 2008 19:57
ISA is een Windows product. Het liefst zou ik een Linux / non-Windows OS zijn, zodat een fout hierin niet meteen alle machines aanvalt. Daarbij is ISA voor zover ik weet niet zo super snel en is het een beetje overkill (met al die rules, stateful packetfiltering ,etc).

R0ck3t, wat bedoel jij met &quot;Reverse proxy?&quot; ?</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 19:57<br />
ISA is een Windows product. Het liefst zou ik een Linux / non-Windows OS zijn, zodat een fout hierin niet meteen alle machines aanvalt. Daarbij is ISA voor zover ik weet niet zo super snel en is het een beetje overkill (met al die rules, stateful packetfiltering ,etc).<br>
<br>
R0ck3t, wat bedoel jij met &quot;Reverse proxy?&quot; ?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074760#30074760</guid>
			<pubDate>Thu, 15 May 2008 17:57:45 GMT</pubDate>
		</item>
		<item>
			<title>r0ck3t</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074791?data%5Bsource%5D=rss#30074791</link>
			<author>dummy@example.com (r0ck3t)</author>
			<description>donderdag 15 mei 2008 20:02
&quot;Een reverse proxy is een centrale server waarmee &#233;&#233;n of meerdere HTTP en HTTPS diensten ontsloten worden naar gebruikers. Wanneer HTTP requests binnen komen op de reverse proxy worden deze request bekeken en doorgezet naar achter liggende (web)servers; bijvoorbeeld in een DMZ. Simpel gezegd is een reverse proxy een soort webserver die de informatie die hij toont ophaalt bij andere servers. Een reverse proxy wordt voornamelijk in gezet voor HTTP verkeer, maar door aanpassingen kunnen ook HTTPS request worden afgehandeld. Het is zelfs mogelijk om nog ander verkeer af te handelen, maar dat moet per geval beoordeeld worden. &quot;

Lijkt me precies wat je nodig hebt, of niet?</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 20:02<br />
<i>&quot;Een reverse proxy is een centrale server waarmee &#233;&#233;n of meerdere HTTP en HTTPS diensten ontsloten worden naar gebruikers. Wanneer HTTP requests binnen komen op de reverse proxy worden deze request bekeken en doorgezet naar achter liggende (web)servers; bijvoorbeeld in een DMZ. Simpel gezegd is een reverse proxy een soort webserver die de informatie die hij toont ophaalt bij andere servers. Een reverse proxy wordt voornamelijk in gezet voor HTTP verkeer, maar door aanpassingen kunnen ook HTTPS request worden afgehandeld. Het is zelfs mogelijk om nog ander verkeer af te handelen, maar dat moet per geval beoordeeld worden. &quot;</i><br>
<br>
Lijkt me precies wat je nodig hebt, of niet?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074791#30074791</guid>
			<pubDate>Thu, 15 May 2008 18:02:19 GMT</pubDate>
		</item>
		<item>
			<title>sh4d0wman</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074805?data%5Bsource%5D=rss#30074805</link>
			<author>dummy@example.com (sh4d0wman)</author>
			<description>donderdag 15 mei 2008 20:04
Wat is je budget en hoe belangrijk zijn de sites? Er zijn veel oplossingen te verzinnen, van freeware tot peperduur. Dus enige aanvullende info zou nuttig zijn  

Je geeft aan dat Linux de voorkeur heeft. Heb je zelf genoeg ervaring om dat op te zetten en in te stellen? Anders is het misschien verstandiger om voor een hardware oplossing te kiezen. Die draaien in feite ook Linux (meestal een afgeleide van BSD) maar daar heb je ten minste fatsoenlijke support op en als een engineer hem heeft ingericht kun je het daarna zelf makkelijk via de webinterface beheren.

Zelf heb ik gewerkt met hardware fw&#039;s waaronder Netscreen, Cisco ASA en binnenkort krijgen we Fortinet spul. Met name de Cisco ASA vond ik prettig om mee te werken.</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 20:04<br />
Wat is je budget en hoe belangrijk zijn de sites? Er zijn veel oplossingen te verzinnen, van freeware tot peperduur. Dus enige aanvullende info zou nuttig zijn <img src="http://gathering.tweakers.net/global/smileys/wink.gif" width="15"  height="15" alt=";)" class="smiley"> <br>
<br>
Je geeft aan dat Linux de voorkeur heeft. Heb je zelf genoeg ervaring om dat op te zetten en in te stellen? Anders is het misschien verstandiger om voor een hardware oplossing te kiezen. Die draaien in feite ook Linux (meestal een afgeleide van BSD) maar daar heb je ten minste fatsoenlijke support op en als een engineer hem heeft ingericht kun je het daarna zelf makkelijk via de webinterface beheren.<br>
<br>
Zelf heb ik gewerkt met hardware fw&#039;s waaronder Netscreen, Cisco ASA en binnenkort krijgen we Fortinet spul. Met name de Cisco ASA vond ik prettig om mee te werken.]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074805#30074805</guid>
			<pubDate>Thu, 15 May 2008 18:04:41 GMT</pubDate>
		</item>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30074837?data%5Bsource%5D=rss#30074837</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>donderdag 15 mei 2008 20:11
Als een reverse proxy dan ook RDP kan routeren en misschien dingen als Oracle, MySQL, etc (m.a.w., elk protocol moet mogelijk zijn), dan wel.

We hebben 1 site waar 200-500 gebruikers (kinderen ;-) tegelijk actief zijn. Daarnaast drie Terminal Servers (die zijn wel belangrijk) waar tot 60 man tegelijk op werken (worden er steeds meer) en nog een andere webserver waar een serieuze site draait.

Het kost ons niet duizenden Euro&#039;s als de boel plat gaat, maar vervelend is het wel en ik wil het tot een minimum beperken. Budget, tja. Ik zou denken dat tussen de 1000 en 2500 toch wel iets leuks te regelen valt? 

Helaas heb ik weinig ervaring met Linux, zeker niet met het firewall / secure maken er van.

Op zich qua config zou het niet moeilijk moeten zijn, lijkt me. 

Extern    Intern
x.y.z.1 -&gt; 192.168.0.1
x.y.z.2 -&gt; 192.168.0.2
etc</description>
			<content:encoded><![CDATA[donderdag 15 mei 2008 20:11<br />
Als een reverse proxy dan ook RDP kan routeren en misschien dingen als Oracle, MySQL, etc (m.a.w., elk protocol moet mogelijk zijn), dan wel.<br>
<br>
We hebben 1 site waar 200-500 gebruikers (kinderen ;-) tegelijk actief zijn. Daarnaast drie Terminal Servers (die zijn wel belangrijk) waar tot 60 man tegelijk op werken (worden er steeds meer) en nog een andere webserver waar een serieuze site draait.<br>
<br>
Het kost ons niet duizenden Euro&#039;s als de boel plat gaat, maar vervelend is het wel en ik wil het tot een minimum beperken. Budget, tja. Ik zou denken dat tussen de 1000 en 2500 toch wel iets leuks te regelen valt? <br>
<br>
Helaas heb ik weinig ervaring met Linux, zeker niet met het firewall / secure maken er van.<br>
<br>
Op zich qua config zou het niet moeilijk moeten zijn, lijkt me. <br>
<br>
Extern    Intern<br>
x.y.z.1 -&gt; 192.168.0.1<br>
x.y.z.2 -&gt; 192.168.0.2<br>
etc]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30074837#30074837</guid>
			<pubDate>Thu, 15 May 2008 18:11:19 GMT</pubDate>
		</item>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30082810?data%5Bsource%5D=rss#30082810</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>zaterdag 17 mei 2008 11:30
*bump*

Toch nog iemand tips?</description>
			<content:encoded><![CDATA[zaterdag 17 mei 2008 11:30<br />
*bump*<br>
<br>
Toch nog iemand tips?]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30082810#30082810</guid>
			<pubDate>Sat, 17 May 2008 09:30:46 GMT</pubDate>
		</item>
		<item>
			<title>ChaserBoZ_</title>
			<link>http://gathering.tweakers.net/forum/list_message/30084939?data%5Bsource%5D=rss#30084939</link>
			<author>dummy@example.com (ChaserBoZ_)</author>
			<description>zaterdag 17 mei 2008 19:32
Misschien dat een Fortigate appliance iets voor je is ? De 200A is een leuk ding maar veel duurder dan je budget. Wellicht dat de 100A binnen je budget valt </description>
			<content:encoded><![CDATA[zaterdag 17 mei 2008 19:32<br />
Misschien dat een Fortigate appliance iets voor je is ? De 200A is een leuk ding maar veel duurder dan je budget. Wellicht dat de 100A binnen je budget valt <img src="http://gathering.tweakers.net/global/smileys/smile.gif" width="15"  height="15" alt=":)" class="smiley">]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30084939#30084939</guid>
			<pubDate>Sat, 17 May 2008 17:32:12 GMT</pubDate>
		</item>
		<item>
			<title>Cneeliz</title>
			<link>http://gathering.tweakers.net/forum/list_message/30085563?data%5Bsource%5D=rss#30085563</link>
			<author>dummy@example.com (Cneeliz)</author>
			<description>zaterdag 17 mei 2008 22:07
Ik weet niet hoeveel geld je te besteden hebt maar anders zou je eens de netscreens van Juniper moeten bekijken.

http://www.juniper.net/pr...lash_ipsec_vpn/index.html

http://www.juniper.net/pr...creen_5_series/index.html</description>
			<content:encoded><![CDATA[zaterdag 17 mei 2008 22:07<br />
Ik weet niet hoeveel geld je te besteden hebt maar anders zou je eens de netscreens van Juniper moeten bekijken.<br>
<br>
<a href="http://www.juniper.net/products_and_services/firewall_slash_ipsec_vpn/index.html" title="http://www.juniper.net/products_and_services/firewall_slash_ipsec_vpn/index.html" rel="external">http://www.juniper.net/pr...lash_ipsec_vpn/index.html</a><br>
<br>
<a href="http://www.juniper.net/products_and_services/firewall_slash_ipsec_vpn/netscreen_5_series/index.html" title="http://www.juniper.net/products_and_services/firewall_slash_ipsec_vpn/netscreen_5_series/index.html" rel="external">http://www.juniper.net/pr...creen_5_series/index.html</a>]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30085563#30085563</guid>
			<pubDate>Sat, 17 May 2008 20:07:21 GMT</pubDate>
		</item>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30099661?data%5Bsource%5D=rss#30099661</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>dinsdag 20 mei 2008 14:58
Na wat zoekwerk heb ik het idee dat die Netscreens en Fortigate dingen meer bedoeld zijn om anders-om te werken (i.e., het beveiligen van client pcs binnen het netwerk). Ik wil juist meerdere servers beschermen tegen hacks.

Uiteindelijk ben ik hier uitgekomen:
http://www.defzone.com/lang/en/Defzone_300sg

Iemand hier ervaring mee? Erg leuk prijsje en lijkt te doen wat ik wil.</description>
			<content:encoded><![CDATA[dinsdag 20 mei 2008 14:58<br />
Na wat zoekwerk heb ik het idee dat die Netscreens en Fortigate dingen meer bedoeld zijn om anders-om te werken (i.e., het beveiligen van client pcs binnen het netwerk). Ik wil juist meerdere servers beschermen tegen hacks.<br>
<br>
Uiteindelijk ben ik hier uitgekomen:<br>
<a href="http://www.defzone.com/lang/en/Defzone_300sg" title="http://www.defzone.com/lang/en/Defzone_300sg" rel="external">http://www.defzone.com/lang/en/Defzone_300sg</a><br>
<br>
Iemand hier ervaring mee? Erg leuk prijsje en lijkt te doen wat ik wil.]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30099661#30099661</guid>
			<pubDate>Tue, 20 May 2008 12:58:41 GMT</pubDate>
		</item>
		<item>
			<title>sh4d0wman</title>
			<link>http://gathering.tweakers.net/forum/list_message/30100131?data%5Bsource%5D=rss#30100131</link>
			<author>dummy@example.com (sh4d0wman)</author>
			<description>dinsdag 20 mei 2008 16:16
Ik snap wat je bedoeld. De fw in je link ken ik niet maar ik zat nog aan iets anders te denken. Is er geen mogelijkheid bij xs4all om je servers achter een fw te krijgen? Misschien goedkoper dan wanneer je dit zelf gaat doen. (mits uberhaupt mogelijk natuurlijk)</description>
			<content:encoded><![CDATA[dinsdag 20 mei 2008 16:16<br />
Ik snap wat je bedoeld. De fw in je link ken ik niet maar ik zat nog aan iets anders te denken. Is er geen mogelijkheid bij xs4all om je servers achter een fw te krijgen? Misschien goedkoper dan wanneer je dit zelf gaat doen. (mits uberhaupt mogelijk natuurlijk)]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30100131#30100131</guid>
			<pubDate>Tue, 20 May 2008 14:16:40 GMT</pubDate>
		</item>
		<item>
			<title>Battle Bunny</title>
			<link>http://gathering.tweakers.net/forum/list_message/30100537?data%5Bsource%5D=rss#30100537</link>
			<author>dummy@example.com (Battle Bunny)</author>
			<description>dinsdag 20 mei 2008 17:14
Hmm, inderdaad een idee. Na wat snuffelen op de site denk ik helaas niet. Daarbij is het toch ook wel fijn om dit in eigen hand te houden.</description>
			<content:encoded><![CDATA[dinsdag 20 mei 2008 17:14<br />
Hmm, inderdaad een idee. Na wat snuffelen op de site denk ik helaas niet. Daarbij is het toch ook wel fijn om dit in eigen hand te houden.]]></content:encoded>
			<guid isPermaLink="false">http://gathering.tweakers.net/forum/list_message/30100537#30100537</guid>
			<pubDate>Tue, 20 May 2008 15:14:15 GMT</pubDate>
		</item>
	</channel>
</rss>