Veiligheid van klein netwerk

Pagina: 1
Acties:

  • FragileM64
  • Registratie: Mei 2005
  • Laatst online: 00:22
De situatie is als volgt. Ik beheer een klein netwerkje van 5pc's:

-2 pc's met windows 2000, en office xp, virusscanner(P3 1Ghz, 512ram)
-2 win xp's met office xp , standaard windows firewall,virusscanner(P4 2.4, 512ram)
-1 windows 2003 server met virusscanner, standaard windows firewall. (P4 3.0, 1gig ram, RAID5 van 3 schijven, 1gewone schijf waar windows 2003 op staat)
-1 kleurenlaserprinter met printserver

De verbinding naar het Internet gebeurt via een ADSL router met firewall. Het is een gewoon ADSL abonnement van 40 euro waar je in totaal 10gigabyte up & download hebt en wisselend IP om de 24 uur.
De Win 2003 server fungeert als domain controller, dhcp en dataserver. De clients werken rechtstreeks op de data van de server. Ook hangt er nog een externe harde schijf aan de server waar dagelijks automatisch een backup op wordt genomen en die wordt s' avonds mee naar huis genomen voor als het gebouw in brand vliegt, diefstal van server of iets dergelijks. In de toekomst wil ik nog een ghost nemen van de windows 2003 schijf voor wanneer die crasht en die mee op de externe schijf zetten. Als een schijf van de RAID setup crasht, dan kan ik deze hopelijk gewoon vervangen en de array rebuilden.
Ik kan remote inloggen op de server, en op de clients.

Mijn vragen zijn als volgt:
- Is deze setup enigszins veilig volgens jullie?
- Ik wil minimaal onderhoud nastreven, als er iets misloopt moet dit zo snel mogelijk verholpen worden. Wat kan er nog verbeterd worden?
- Een user wil van thuis uit kunnen werken op een win xp systeem. Ik had gedacht om dit via radmin of vnc in combinatie met een WOL op te lossen. Ik vrees er echter voor dat dit nogal veel trafiek gaat teweeg brengen en dat de 10gig overschreden wordt... Eventueel een VPN opzetten, wat lijkt jullie de verstandigste beslissing? Enig idee van de hoeveelheid trafiek radmin of vnc teweeg brengt op de standaard instellingen? Ander programma mag ook...
- Liefst geen grote investeringen, het is een klein bedrijf...

Liefst een gefundeerde reactie, aan een loze kreet van een programma of iets dergelijks heb ik niets...

Q6700 @ 3400Mhz | 2*2GB | Ati 4870 512MB


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
FragileM64 schreef op vrijdag 26 mei 2006 @ 14:30:
[...]
- Een user wil van thuis uit kunnen werken op een win xp systeem. Ik had gedacht om dit via radmin of vnc in combinatie met een WOL op te lossen. Ik vrees er echter voor dat dit nogal veel trafiek gaat teweeg brengen en dat de 10gig overschreden wordt... Eventueel een VPN opzetten, wat lijkt jullie de verstandigste beslissing? Enig idee van de hoeveelheid trafiek radmin of vnc teweeg brengt op de standaard instellingen? Ander programma mag ook...
- Liefst geen grote investeringen, het is een klein bedrijf...

Liefst een gefundeerde reactie, aan een loze kreet van een programma of iets dergelijks heb ik niets...
Thuiswerken: VPN maken op de server icm Terminal Services.
Het leuke is dat dit zelfs gratis is voor max. 2 gebruikers tegelijk zonder dat je een speciale TS-licentie nodig hebt.
Zoveel verkeer verbruikt het niet hoor, alhoewel het er flink aan ligt wat de gebruiker uitvoert.
Kantoorwerk zoals Outlook/Word etc. is met een 1gig-limiet nog wel te doen zelfs ;)

Owner SuitIT, https://www.suitit.nl


  • FragileM64
  • Registratie: Mei 2005
  • Laatst online: 00:22
Ok, dan wordt dat wss wel de oplossing voor dat probleem, zeker wanneer dat het gratis is tot 2 users.

Iemand nog een opmerking omtrent de veiligheid? Of mag ik aannemen dat ik goed zit?

Q6700 @ 3400Mhz | 2*2GB | Ati 4870 512MB


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
FragileM64 schreef op zaterdag 27 mei 2006 @ 17:18:
Ok, dan wordt dat wss wel de oplossing voor dat probleem, zeker wanneer dat het gratis is tot 2 users.

Iemand nog een opmerking omtrent de veiligheid? Of mag ik aannemen dat ik goed zit?
Ik neem aan dat je een losse router met firewall hebt en de server veilig in NAT zet.
Als je je VPN maakt, zorg dan dat de users bv alleen op de server kunnen, weinig rechten hebben en vooral niet op de rest vh netwerk kunnen, en laat ze goede wachtwoorden kiezen.
Als beveiligingsmethode zou ik Triple DES kiezen, dit is volgens mij het best beveiligd.

Forward alleen de VPN-poort, als je het nog veiliger wil verander je deze naar een non-standaard-poort zodat er niet te zien is dat er een VPN is.
Check natuurlijk ook regelmatig je logs en laat de server zich automatisch afsluiten als er wat fout gaat (meer dan 10x een fout wachtwoord, te snel verbinden, harddisk errors, systeem overheat, zulke dingen)

Zelf heb ik geen bedrijfservaring, ben maar (nog n weekje :)) scholier, maar een vriend heeft laatst ook een VPN opgezet om te gamen en te filesharen en wou dit ook zo veilig mogelijk doen, toen hebben we het ook ongeveer zo gedaan.

edit: Misschien nog wat handigs, een tweede externe hdd.
Die blijft gewoon aanstaan (koop er een die voor 24/7 geschikt is, een simpele desktop-Maxtor pakt dit vaak niet!) en synct elk uur alle bestanden.
's Avonds heb je die andere hdd die iemand meeneemt, maar voor thuiswerken is er zo toch een live backup. (Tegen bliksem zal hij niet helpen als hij doorbrandt, maar kleine gevalletjes zoals stroomstoring/hardwaredefect etc worden opgevangen)

[ Voor 16% gewijzigd door DarthPlastic op 27-05-2006 17:40 ]

Owner SuitIT, https://www.suitit.nl