situatie
Internet modem (heeft 1 LAN poort, geen WLAN)
Roeter (heeft 4x LAN, 1x WAN en WLAN)
Server (2x NIC, geen WLAN) Draait FreeBSD
WLAN Clients (Alleen WLAN verbonden)
Config
Modem LAN -> WAN roeter -> wifi clients
xxx.xxx.xxx -> 192.168.1.1 -> wifi 192.168.1.x
Eisen
MySQL op de server moet bereikbaar zijn voor de clients
Wensen
Firewall (proxy? Misschien...)
Samba (intern)
Later misschien WEB en FTP (outside)
"Probleem" omschrijving
Wáár zet ik mn server?
Ik wil hem het liefst tussen mn modem en mn roeter. Dat hij een vast IP adres moet hebben staat natuurlijk vast (i.v.m. MySQL etc.)
Uiteraard kán hij ook na de roeter, voordelen zijn;
1. slechts één NIC nodig op de server
2. Server hoeft niet 24/7 als je alleen maar Internet verbinding wil
maar dan moet ik wel weer;
3. NAT gaan instellen op dat ding
4. Ervoor zorgen dat intern verkeer bij de MySQL Db kan
5. bij 1 NIC gaat alles over die kaart, straks misschien ook het web/FTP verkeer
Zet ik hem in mijn gewenste config, dus vóór de router, direct aan het modem heb ik ook voor-, en nadelen:
1. firewall
2. eenvoudige web/FTP verbinding
3. inside en outside gescheiden
4. een server die altijd aan moet zijn als ik (of anderen) wil(len) internetten (kosten!)
5. Moelijke connectie naar mn clients?? En dat is de grote vraag; hoe makkelijk vinden de WLAN clienst de server in deze opstelling?
Heeft iemand goede suggesties, ideeën of ervaring?
Internet modem (heeft 1 LAN poort, geen WLAN)
Roeter (heeft 4x LAN, 1x WAN en WLAN)
Server (2x NIC, geen WLAN) Draait FreeBSD
WLAN Clients (Alleen WLAN verbonden)
Config
Modem LAN -> WAN roeter -> wifi clients
xxx.xxx.xxx -> 192.168.1.1 -> wifi 192.168.1.x
Eisen
MySQL op de server moet bereikbaar zijn voor de clients
Wensen
Firewall (proxy? Misschien...)
Samba (intern)
Later misschien WEB en FTP (outside)
"Probleem" omschrijving
Wáár zet ik mn server?
Ik wil hem het liefst tussen mn modem en mn roeter. Dat hij een vast IP adres moet hebben staat natuurlijk vast (i.v.m. MySQL etc.)
Uiteraard kán hij ook na de roeter, voordelen zijn;
1. slechts één NIC nodig op de server
2. Server hoeft niet 24/7 als je alleen maar Internet verbinding wil
maar dan moet ik wel weer;
3. NAT gaan instellen op dat ding
4. Ervoor zorgen dat intern verkeer bij de MySQL Db kan
5. bij 1 NIC gaat alles over die kaart, straks misschien ook het web/FTP verkeer
Zet ik hem in mijn gewenste config, dus vóór de router, direct aan het modem heb ik ook voor-, en nadelen:
1. firewall
2. eenvoudige web/FTP verbinding
3. inside en outside gescheiden
4. een server die altijd aan moet zijn als ik (of anderen) wil(len) internetten (kosten!)
5. Moelijke connectie naar mn clients?? En dat is de grote vraag; hoe makkelijk vinden de WLAN clienst de server in deze opstelling?
Heeft iemand goede suggesties, ideeën of ervaring?
| Security Management |