Server in DMZ opzetten

Pagina: 1
Acties:
  • 1.166 views sinds 30-01-2008
  • Reageer

  • Koelie73
  • Registratie: Februari 2003
  • Laatst online: 11-01 16:55
Ik heb een aparte PC als download-PC. Hierop staat WinXP Pro. Dit is nu gewoon een van de clients en hangt aan een router/switch (Linksys WRT54GX).
Op dit moment heeft deze 'Server'-PC een intern IP-adres.

Ik wil graag voor een paar vrienden een Battlefield 2 server erop zetten zodat iedereen thuis hierop in kan loggen. De up/downstream is geen probleem.

Verder bestaat mijn netwerk uit een desktop PC via LAN, een laptop via WLAN en een externe Maxtor netwerk-HD via LAN. Deze laatste bevat backups van alle belangrijke bestanden, foto's etc. op mijn clients en laptop. Het is de bedoeling dat de maxtor en die server PC dag en nacht aanstaan. Desktop PC en laptop gaan 's avonds uit. Elke PC heeft Norton Antivirus en de Windows Firewall. De router heeft ook een ingebouwde firewall; die gebruik ik daar bovenop. Met de Shields-up test van grc.com zijn alle poorten nu in stealth-mode.

Volgens mij kan ik die server PC het beste in de DMZ plaatsen. Klopt het dat je deze PC dan met je eigen, vaste IP (provider) kunt bereiken? Dit is voor mij allemaal nieuwe materie en ik wil natuurlijk niet dat kwaadwillenden op mijn netwerk kunnen komen. Ik moet echter wel voor elkaar krijgen dat die Battlefield 2 server mijn externe IP gebruikt i.p.v. mijn interne.

Op dit moment heb ik de volgende setup in gedachten:
- Server PC in DMZ
- Voor zover ik heb begrepen moet je hierop dan een extra firewall zetten omdat Windows firewall
niet compleet is en je router-firewall wordt omzeild. Dus hier komt een softwarematige firewall bij.
- Overige clients en Maxtor harddisk blijven onveranderd.
- WLAN blijft onveranderd.
- Overige setup in Battlefield server software.

Ik heb geen kennis van Linux, dus als het even kan gebruik ik liever Windows. Maar als het qua security echt een probleem wordt, dan zou ik op de server PC ook Linux kunnen installeren.

Is de bovenstaande setup veilig? ZIjn er nog specifieke functies die aan of juist uit moeten staan? Op dit moment staan er ook op de Server PC eigen foto's en documenten. Liggen die meteen
'op straat' zodra je die PC in de DMZ zet? Of kan die Server PC dan echt alleen nog maar gebruikt worden voor FTP, game-servers en downloaden?

Michael

  • jealma
  • Registratie: Mei 2003
  • Niet online

jealma

Jesus is Lord!

(overleden)
je kunt het beste gewoon een poort voor battlefield 2 openzetten naar je server-pc. De pc's vanaf internet kunnen er dan bij en vanaf intern ook.

Wat ook kan: een oude pc pakken (pentium II is zat) er ipcop op installeren (www.ipcop.org) en dan de server-pc in de dmz plaatsen. Je moet dan wel 3 netwerkkaarten hebben, namelijk 1 voor je interne netwerk, 1 voor je dmz en 1 voor je externe netwerk (het internet).

Avalon, Fireflight, Gaither, Point of Grace, Third Day
C2D E6400 @ 3GHz - Zalman CNPS8000 - GA-P35-DS3 - Corsair 2GB ram - Asus 9400GT - OCZ Vertex 30GB
Archlinux 64-bit + Awesome


  • Shaggy_NL
  • Registratie: Juli 2003
  • Laatst online: 08-02 23:46
Het enigste wat je moet doen is, even de poortnummers opzoeken die Battlefield 2 standaard gebruikt, als Dedicated server. Daarna kan je in de router deze poortjes doorlinken naar jou "server"-PC. Dan zou men er op moeten kunnen spelen, van buiten af.
Koelie52836 schreef op zaterdag 19 augustus 2006 @ 17:58:
Ik kan maar acht keer een range invoeren voor port forwarding.
Als ik de genoemde poorten in een range wil openzetten, gaan er
wel heel veel poorten permanent open. Hoe zit dit met de veiligheid
in mijn huidige setup, waarbij ik dus alleen port forwarding
gebruik om de BF2 server te draaien? Moet ik geen extra security
maatregelen nemen?
Je moet die poortjes doorsturen onder het kopje "Virtual Servers" in je router. Dan zet je immers alleen een bepaalde poort of range open naar een specifiek IP adres (Open naar één PC dus).

[ Voor 56% gewijzigd door Shaggy_NL op 19-08-2006 18:15 ]


  • Koelie73
  • Registratie: Februari 2003
  • Laatst online: 11-01 16:55
Bedankt, dan ga ik port forwarding eerst even proberen...
Voor degenen die dat ook willen doen, hier vond ik
een overzicht van de gerbuikte poorten:

http://www.gameconfig.co.uk/showdetail.asp?id=120

Of het een complete lijst is weet ik nog niet.

Edit: Ik kan maar acht keer een range invoeren voor port forwarding.
Als ik de genoemde poorten in een range wil openzetten, gaan er
wel heel veel poorten permanent open. Hoe zit dit met de veiligheid
in mijn huidige setup, waarbij ik dus alleen port forwarding
gebruik om de BF2 server te draaien? Moet ik geen extra security
maatregelen nemen?

[ Voor 41% gewijzigd door Koelie73 op 19-08-2006 18:03 . Reden: toevoeging n.a.v. beperking router setup ]