Netwerk setup, meedenken gewenst

Pagina: 1
Acties:

  • bord4kop
  • Registratie: Mei 2006
  • Laatst online: 13:38

bord4kop

maximaal 100KB!

Topicstarter
situatie
Internet modem (heeft 1 LAN poort, geen WLAN)
Roeter (heeft 4x LAN, 1x WAN en WLAN)
Server (2x NIC, geen WLAN) Draait FreeBSD
WLAN Clients (Alleen WLAN verbonden)

Config
Modem LAN -> WAN roeter -> wifi clients
xxx.xxx.xxx -> 192.168.1.1 -> wifi 192.168.1.x

Eisen
MySQL op de server moet bereikbaar zijn voor de clients

Wensen
Firewall (proxy? Misschien...)
Samba (intern)
Later misschien WEB en FTP (outside)

"Probleem" omschrijving
Wáár zet ik mn server?

Ik wil hem het liefst tussen mn modem en mn roeter. Dat hij een vast IP adres moet hebben staat natuurlijk vast (i.v.m. MySQL etc.)

Uiteraard kán hij ook na de roeter, voordelen zijn;
1. slechts één NIC nodig op de server
2. Server hoeft niet 24/7 als je alleen maar Internet verbinding wil

maar dan moet ik wel weer;
3. NAT gaan instellen op dat ding
4. Ervoor zorgen dat intern verkeer bij de MySQL Db kan
5. bij 1 NIC gaat alles over die kaart, straks misschien ook het web/FTP verkeer

Zet ik hem in mijn gewenste config, dus vóór de router, direct aan het modem heb ik ook voor-, en nadelen:
1. firewall
2. eenvoudige web/FTP verbinding
3. inside en outside gescheiden
4. een server die altijd aan moet zijn als ik (of anderen) wil(len) internetten (kosten!)
5. Moelijke connectie naar mn clients?? En dat is de grote vraag; hoe makkelijk vinden de WLAN clienst de server in deze opstelling?

Heeft iemand goede suggesties, ideeën of ervaring?

| Security Management |


  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
router en modem hang je aan elkaar zoals je al tekende

hang al de rest (server + clients) aan de Lan-zijde van je router, en configureer die zo dat je server in de dmz-zone staat. dan is ie bereikbaar voor je clients, en extern zonder poort-forwarding.
(dat is dmz - welke service voor welke clients kan je op je server instellen waarschijnlijk)

en dan kunnen je clients zo het net op als ze willen (afh. van de andere configuratie - want je kunt net zo goed alles langs je server sturen voor extra portforwarding, traffic-shapping, ....

edit adhv hieronder:
en inderdaad: je server ga je wel netjes van een eigen firewall moeten voorzien dan, maar daar ging ik effe van uit... (een server die extern bereikbaar is zonder firewall is het niet waard server te zijn ;)
of met enkel die services aanspreekbaar die aanspreekbaar moeten zijn voor externen...)

[ Voor 44% gewijzigd door soulrider op 13-08-2007 16:54 ]


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Je wilt je server echt niet in je DMZ hangen, niet zonder een goede firewall er tussen (iptables zou dat wel kunnen doen).

Wat je liever hebt is gewoon je server achter je router in je LAN. iedere wireless client kan dan normaal je Mysql server benaderen (mysql luistert nml gewoon naar de enige netwerkkaart die in je server dan zit). Wil je ervoor zorgen dat mysql ook extern benaderbaar is, dan forward je gewoon poort 3306(TCP) naar het LAN ip van je Freebsd server.

  • bord4kop
  • Registratie: Mei 2006
  • Laatst online: 13:38

bord4kop

maximaal 100KB!

Topicstarter
En mijn dank voor het meedenken!

Ik wilde het liefst een veilige scheiding hebben tussen mn netwerk en internet, vandaar de server in een ander subnet, fungerend als router.

Maar handiger is dat natuurlijk om het roeterje ertussen te houden en mn opstelling in weze ongewijzigd houden.

Topic kan wat mij betreft op slot, nogmaals dank!

| Security Management |