2 netwerken, 1 internet verbinding.

Pagina: 1
Acties:

  • simotion
  • Registratie: Juli 2007
  • Laatst online: 14-03 01:29
Hallo daar,

kunnen jullie je hier even over buigen en jullie mening geven?

Ik ben onlangs voor mezelf begonnen, en werk van thuis uit. Nu wil ik mijn privé systemen scheiden van de computers die ik bedrijfsmatig gebruik, echter wil ik geen extra internetverbinding gaan aanleggen. Op mn zakelijke netwerk komt buiten 2 PC's en een laptop ook een webserver (gestripte versie van WinXP pro, Apache, MySQL, PHP, en een FTP server) te hangen.

Hoe ik het zelf in gedachten had is als volgt:

Van het kabelmodem naar de WAN poort van router nr. 1

Router nummer 1 bied aansluiting voor de thuis PC's en WiFi voor de laptop.

Een van de LAN poorten van router 1 naar de WAN poort van router 2. Het IP adres van router 2 als DMZ opgeven bij router 1. Als DMZ van router 2 het IP opgeven van de webserver (anders kom ik er van buiten niet op dacht ik, toch?)

Gaat dit werken, of sla ik de plank mis? Normaal zou ik dit oplossen door een Win2K server met 2 netwerkkaarten in het net op te nemen en de routers alleen en enkel als switch gebruiken, vervolgens een domein opzetten voor mn bedrijfssystemen en de privé computers gewoon in hun eigen werkgroepje te laten zitten. Echter, Win2k Server is nog altijd een duur stuk software, en dit kan ik me momenteel nog even niet veroorloven. Daarbij is een setup met 2 routers allicht wat minder onderhoudsgevoelig.

Alvast bedankt voor jullie advies!

  • goldrnr
  • Registratie: Maart 2002
  • Laatst online: 12-02 00:31
Het geruik van DMZ-hosts (alle verkeer doorsturen naar 1 intern ip-address) is niet erg security-aware.
Je kunt beter alleen die poorten transleren die je gebruikt op je interne server.

verder is het princiepe wel okee, je moet 2 keer natten (eerst op router1 van internet naar intern adress (wat weer het wan-address is van router 2))

Success.

  • simotion
  • Registratie: Juli 2007
  • Laatst online: 14-03 01:29
Probleem is dat ik niet onder de DMZ uitkom tot ik mn nieuwe routers heb. Momenteel heb ik er 2 van sitecom, en de virtual server functie werkt voor geen meter op die dingen....

Toch bedankt voor de tip! :)

  • SpamLame
  • Registratie: Augustus 2000
  • Laatst online: 17-03 23:16

SpamLame

niks

Kijk eens naar draytek apparaten.
Kunnen VLAN aan, snappen portforwarding en VPN, maar zijn wel aan de duurdere kant.
Van de andere kant kun je dat waarschijnlijk declareren van de zaak.

  • simotion
  • Registratie: Juli 2007
  • Laatst online: 14-03 01:29
Zat al te denken aan routers van sisco...maar zal ns info zoeken over draytek. Beveiliging wordt nu wel n stukje belangrijker natuurlijk, dus fatsoenlijke routers is wel n pré en mogen best wat kosten.

  • Rotty
  • Registratie: Februari 2004
  • Laatst online: 05-02-2024
Ook ik zeg kijk eens naar de draytek (bv de 2910). Zoals mijn voorganger ook al schreef perfect netwerken te scheiden via VLAN, ondersteund fatsoenlijke beveiligings methodieken en schijnt erg stabiel te zijn. Heb m zelf net vandaag besteld omdat ik ook een internetverbinding moet delen over twee netwerken (twee verschillende bedrijven). Bijkomend voordeel is dat je middels brandbreedte management ook de bandreedte mooi kan splitsen.... Op papier een heel mooi apparaatje met zeer veel mogelijkheden !

PS ook WLAN is via poortmatige VLAN te scheiden (vigor 2910G)

[ Voor 6% gewijzigd door Rotty op 17-07-2007 17:31 ]

**MCSA**MCSE**CCNA**VCP4**VCP5&CCNP in progress


  • Tom_G
  • Registratie: Januari 2004
  • Laatst online: 16-03 20:58
Persoonlijk zou ik het gewoon met een Linux gateway en firewall aanpakken met 3 nics:
* 1 nic voor uw internetverbinding
* 1 nic voor uw privé netwerk
* 1 nic voor uw bedrijfsmatig netwerk

Voor beide interne netwerken gebruik je verschillende subnetten. Poorten forward je op de Linux router naar de systemen in uw bedrijfsnetwerk.

Dan zit je met een veelzijdige oplossing en geen gepruts met SOHO routertjes en NAT na NAT.

PS: Apache, PHP en MySQL op Windows?? Kan toch geen performante oplossing zijn... Ik zou die ook op Linux zetten, scheelt ineens weer één Windows licentie minder ook die je moet aankopen. :)

[ Voor 30% gewijzigd door Tom_G op 17-07-2007 17:51 ]


  • simotion
  • Registratie: Juli 2007
  • Laatst online: 14-03 01:29
Punt is wel dat ik me daarvoor eerst flink in Linux zal moeten verdiepen ;) , en ik daar nog altijd niet de tijd voor heb gehad helaas. Wil wel al een hele tijd ermee gaan beginnen.
Pagina: 1