Toon posts:

complex netwerk vmware

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heren en dames,

Ik heb VMware draaien voor diverse test doeleinde maar nu ben ik op zoek naar een virtuele firewall welke het volgende kan:
1 keer WAN
3 keer LAN
firewall rules van elk lan segment naar de wan
firewall rules van het ene lan segment naar het andere lan segment.
wat wil ik wil testen is het volgende:
in lan 1 een ad maken
in lan 2 een ris server of een unattended server plaatsen
in lan 3 machines gerouteerd met een pxe laten starten in instaleren
dit alles moet beveiligd zijn dmv firewall rles

in de productie omgeving waar veel meer vlan's zijn worden deze firewall rules uitgevoerd door meerdere niet door mij beheerde cisco firewall (details niet bekend).

de firewall mag windows of linux zijn, het liefst gratis, en voor extra een gui is ook makkelijk voor snel iets te kunnen bekijken.

Groet eric

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
isa server 2006 (180 dagen trial) niet gratis maar om te testen is 180 dagen meer als genoeg lijkt me

A wise man's life is based around fuck you


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 13:22

SeatRider

Hips don't lie

Het feit dat het vmware is heeft er toch niets mee te maken?

Nederlands is makkelijker als je denkt


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
SeatRider schreef op zondag 05 november 2006 @ 11:39:
Het feit dat het vmware is heeft er toch niets mee te maken?
nope :)

A wise man's life is based around fuck you


  • tech-notes
  • Registratie: Mei 2006
  • Laatst online: 17-04-2023
Leuke van VMware is dat je alle netwerkkaarten van de virutalmachine in een ander vmnet kan zetten en de isa server met 1 netwerkkaart in je lan

Erg leuk test spul toch ? :P

https://www.tech-notes.nl


Verwijderd

Topicstarter
maakt inderdaad niet uit dat het VMware is behalve dat ik mijn test daarom maar met 1 wan en drie lan's kan doen, beperking van vmserver(4 maal NIC) liefst had ik er nog een of twee lans bij gehad om het nog iets meer op de echte omgeving te laten lijken.

ISA heb ik draaien maar ik heb mijn twijvels dat isa niet veel teveel zelf gaat doen, denk hierbij aan bijvorbeeld ad authenticatie, ik wil alles onder eigen rules gaan afvangen en weet niet zeker of isa dat zal toelaten.

Verwijderd

Topicstarter
even voor de duidelijkheid,

de cisco zijn PIX firewall's en het liefst wil ik een opensource PIX firewall die dit kan gaan doen, met wederom het liefst een gui erbij

groet

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
frankenpix ;)

meer zeg ik niet... werkt alleen niet in vmware. waarom een gui :? pix is krachtig juist vanweg het ontbreken van een goede gui (jaja die pdm is ook niet alles)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
gui is optional omdat ik geen echte firewall guru ben en alle kennis weer op moet zoeken, zit niet echt nog veel in mijn hoofd. Ik zit er langzamerhand gewoon aan te denken om een echte pix te kopen welke om kan gaan met vlan. even met mijn leverancier bellen weke ik het beste kan gebruiken.

Dank een ieder en als iemand toch nog een idee heeft dan sta ik daar natuurlijk altijd voor open. _/-\o_

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 26-03 15:38
kijk eens naar freesco
is een free cisco implementatie in linux
mischien is dat iets voor je

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
lordgandalf schreef op maandag 06 november 2006 @ 13:14:
kijk eens naar freesco
is een free cisco implementatie in linux
mischien is dat iets voor je
heeft totaal geen zak van doen met een echte cisco :z enigste wat overeenkomt is dat ze firewall mogelijkheden hebben.

echte cisco's werken behoorlijk anders kwa interface/gui commands.

pix 501 10 users zit op 500/600 euro, een pix515e (enterprise ding) rond de 1700 euro

* Zwelgje heeft zelf ook cisco thuis

A wise man's life is based around fuck you


Verwijderd

Verwijderd schreef op zondag 05 november 2006 @ 11:53:
ISA heb ik draaien maar ik heb mijn twijvels dat isa niet veel teveel zelf gaat doen, denk hierbij aan bijvorbeeld ad authenticatie, ik wil alles onder eigen rules gaan afvangen en weet niet zeker of isa dat zal toelaten.
ISA kan prima zonder AD draaien. Maar als je echt iets opensource wil dan zul je idd naar Freesco moeten kijken. Wil je toch wat anders kijk eens bij de 300 kantenklare appliances van vmware:
http://www.vmware.com/vmtn/appliances/directory/cat/43
Astaro is vergelijkbaar met ISA (vindt ik)
http://www.vmware.com/vmtn/appliances/directory/110
Smoothwall werkt ook prima:
http://www.vmware.com/vmtn/appliances/directory/47
@Zwelgje
Wat een geweldig project (frankenpix). Dacht eerst dat je een grap maakte ....Heb zelf ook veel pixjes onder handen gehad maar het idee om er een zelf te bouwen :*)

  • Robinski
  • Registratie: September 2000
  • Laatst online: 30-09-2025

Robinski

A.K.A. RHarmsen

je zou ook gewoon de trial van Winroute kunnen gebruiken (30 dagen)
zit zeer goede GUI bij, en je kan alles met regels instellen.

10xAXItec AC-265P = 2,650kWp @ SolarEdge SE2200 - PVOutput


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 26-03 15:38
Zwelgje schreef op maandag 06 november 2006 @ 19:10:
[...]


heeft totaal geen zak van doen met een echte cisco :z enigste wat overeenkomt is dat ze firewall mogelijkheden hebben.

echte cisco's werken behoorlijk anders kwa interface/gui commands.

pix 501 10 users zit op 500/600 euro, een pix515e (enterprise ding) rond de 1700 euro

* Zwelgje heeft zelf ook cisco thuis
Hun beweren op de site dat het een wanabee vrije cisco implementatie is
ken het totaal niet maar ik kwam het toevallig tegen

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • flippertw
  • Registratie: Februari 2004
  • Laatst online: 21-11-2021
Met Ubuntu server heb je ook een mooie firewall met een grafische lookalike checkpoint gui genaamd fwbuilder.

ubuntu firewall

Gratis en voor niets.......

Verwijderd

Topicstarter
Kan ik met een cisco 501 ook vlans creeeren?
Pagina: 1