Gevonden firewall: overkill?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • .phoz
  • Registratie: Januari 2006
  • Laatst online: 27-09 13:20
In mijn netwerk heb ik 2 vpn servers en nog wat pc's.
Het is de bedoeling dat bepaalde range van public ip's naar de ene server worden gestuurd, en een andere range naar de andere server.

Dit ga ik doen dmv een firewall.
Ik heb wat gezocht op internet en ik kwam uit bij een Draytek 5300 Viperpro.

Ik heb een beetje het gevoel dat dit overkill is?
Weet u een beter alternatief die misschien wat goedkoper is?

Alvast bedankt

Acties:
  • 0 Henk 'm!

  • Ximon
  • Registratie: Juli 2004
  • Laatst online: 03-09 21:26
Euh... een firewall is niet per sé een router, en ik vraag me af wat je precies wilt bereiken hier. Aangezien je al VPN servers hebt heb je die niet ook nodig in je router, en zou je toe kunnen met bijvoorbeeld een simpele Cisco zoals de 851. Ik zou er niet te veel op rekenen dat standaard consumentenspul (een Speedtouch bijv.) meerdere IP adressen ondersteunen. Als je extra beveiliging wilt kan je inderdaad zoiets als die Draytek gebruiken, of checken of die Cisco misschien ook een IOS firewall heeft. Of je kan je VPN servers uitfaseren en dan wel weer de Draytek gebruiken. Ik vindt dat apparaat op het eerste gezicht niet onwijs duur.
In ieder geval zou ik, voordat je iets koopt goed checken of de config die je in je hoofd heb zitten ook klopt, en dat je dat zelf zonder al te veel problemen kan implementeren.

[ Voor 25% gewijzigd door Ximon op 31-03-2010 14:10 ]

(╯°□°)╯︵ + ︵ x ︵ + ︵ x ︵ + ︵ x ︵ + ︵ x


Acties:
  • 0 Henk 'm!

  • gulie
  • Registratie: Augustus 2001
  • Laatst online: 12-12-2024
De Draytek is zeker niet supper duur, zit wel ook gelijk een gateway op en dat maakt het iets duurder als bijvoorbeeld de Cisco 870 serie, die voor wat jij wilt ook geschikt is.

Ben Dis... dyc... dic... Dyslexie


Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

Ximon schreef op woensdag 31 maart 2010 @ 14:08:
zou er niet te veel op rekenen dat standaard consumentenspul (een Speedtouch bijv.) meerdere IP adressen ondersteunen.
Toevallig ondersteunen die speedtouch dingen multi-NAT, dus meerdere ip adressen, of een zyxel P-660H Series modem.. Dus wat betreft meerder ip adressen ben je er dan.

Of die genoeg performance hebben is de vraag.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

  • .phoz
  • Registratie: Januari 2006
  • Laatst online: 27-09 13:20
Ximon schreef op woensdag 31 maart 2010 @ 14:08:
. Ik zou er niet te veel op rekenen dat standaard consumentenspul (een Speedtouch bijv.) meerdere IP adressen ondersteunen.
Ik heb het niet goed geforumuleerd. (denk ik)
Ik bedoel:

Ik heb 1 public ip. Hierachter zitten mijn 2 vpn servers, wat pc's.
Bepaalde clients( buitenaf ) met ip x.x.x.x,... mogen op vpn server 1.
Andere bepaalde clients op vpn server 2.

De firewall moet dit regelen.
Is dit mogelijk??

Thomson 608wl --------> Draytek -----> VPN1, VPN2, ...

[ Voor 23% gewijzigd door .phoz op 31-03-2010 14:41 ]


Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

Verhip, waarom niet in je oude topic doorgegaan?

In de thompson kun je toch bij een portforward rule een outside ip aangeven? dan forward hij alleen verkeer VANAF dat ip. normaal laat je dat altijd op 0.0.0.0 staan, maar als je een heel beperkt aantal ip's wil forwarden moet het daarmee toch kunnen?

Afbeeldingslocatie: http://portforward.com/english/routers/port_forwarding/Thomson-Alcatel/Speedtouch608/Speedtouch6083.jpg

Ik weet ook niet wat je met VPN server bedoeld, maar dat je verkeer linksom of rechtsom gaat op basis van bron-ip Verbaasd me ene beetje. Het moet toech wel voor elkaar te krijgen zijn dat de vpn server op basis van authenticatie iets mag? Helaas weet ik niet hoe.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1