Linux servers indelen?

Pagina: 1
Acties:

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Ik wil mijn netwerk opnieuw gaan inrichten. Ik heb kabel internet en mijn idee is om het als volgende in te richten.
Afbeeldingslocatie: http://home.soneraplaza.nl/qn/prive/pe1ozb/idee.gif
Ik wil server 1 als firewall en router laten functioneren, tevens wil ik daar mijn inlog-server met homesvan maken. Op server 2 wil ik mijn overige shares maken en ik wil er via portforwarden ftp en www oplaten draaien.
Mijn vragen:
- Is dit mogelijk?
- Is het verstandig om server 1 en 2 via een eigen subnet (en netwerkkaarten, het dunne lijntje) het verkeer voor extern ftp en www te laten draaien? Dit met het oog op security...

Ik hoop dat er tweakers zijn die me bij deze vragen kunnen helpen.

O ja, die servers zijn oude beestjes die nog prima onder linux kunnen draaien, maar die je niet als client wil gebruiken. Op elke server komt natuurlijk ook een }:O

Verwijderd

Die lijn tussen die 2 servers is om de HUB te ontlasten?

Verder zou ik de homes ook op server2 zetten (dan hoeft SAMBA niet op server1, minder kans op lekken ed) Dan kun je beter die website + ftp op server1 zetten, eventuele content die je vanaf server2 op je FTP wil zetten kun je dan via nfs mounten in /home/ftp ofzo?

  • pjottum
  • Registratie: Mei 2000
  • Laatst online: 22:56

pjottum

¯\_(ツ)_/¯

Ik zou die firewall alleen gebruiken als firewall, dan kan je die zo schoon mogelijk houden (uh, geen onnodige meuk erop) en dan die andere machine als je servert voor zowel intern en externe dingetjes. Ik zou echter geen subnetten gaan maken verder, tenzij je je verveeld en zin hebt kabels te maken. :)

edit:
*staar naar plaatje* je gaat dan dus dit doen:

km - fw --hub--server
..............| \-clienta
..............|
............clientb

succes!


I have usernames older than you.


Verwijderd

Lijkt me een verstandig idee.
Samba inderdaad beter niet op je vuurmuur voor de rest is voor alle 2 de bovengenoemde oplossingen iets te zeggen als je echter alles wat via het web te bereiken is op je eerste server zet is er geen noodzaak meer om 2 subnetten te maken anders wel ivm het makkelijker beveiligen die extra kabel naar de hub zou ik dan weghalen en alles via je vuurmuur zetten kun je betere controle uitvoeren.

  • duronbug
  • Registratie: November 2000
  • Laatst online: 22:53

duronbug

Step on it.....!

Volgens mij is de rest van het netwerk toch niet bereikbaar van buiten af (internet) ?
Ten minste met 1 IP en NAT (Network adress translation) ?