Toon posts:

Netwerk plan met DMZ

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met een webserver opzetten die in een DMZ moet komen. Ik heb 2 internet lijnen, waarvan 1 voor gewoon gebruik is, alleen uitgaand verkeer.

De andere lijn is voor de webserver. Deze lijn komt binnen op een router en deze is ingesteld als een ander netwerk dan mijn reguliere netwerk.

Even een plaatje om het te verduidelijken:
Afbeeldingslocatie: http://i51.tinypic.com/25g9i8j.jpg

Nu is het zo, dat de webserver eigenlijk een database verbinding moet hebben met 1 van de servers in het 4US domein.

Zoals je ziet zijn de 2 netwerk apart. Maar er moet dus heen en weer gecommuniceert worden met het andere netwerk.
Nu zegt mijn logische gedachte dat dat zo moet:

Afbeeldingslocatie: http://i56.tinypic.com/2d2aae1.jpg

Zit ik goed? Of kan het veel simpeler? Kan iemand er eens een blik op werpen en wat adviseren?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zet in beide bakken een 2e netwerkkaart in een ander subnet en je bent er zonder moeilijk te doen.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:46

lier

MikroTik nerd

Is het een optie om de webserver te voorzien van een tweede/aparte nic die alleen verkeer van en naar de database toe staat, eventueel via een firewall? Volgens mij kan je daarmee meer (als in eenvoudiger) veiligheid creëren.

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Ja daar dacht ik ook aan. Ik heb al een 2e nic in de webserver zitten. Alleen moet er dan idd nog een firewall tussen.

[ Voor 57% gewijzigd door Verwijderd op 09-11-2018 13:11 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:46

lier

MikroTik nerd

Verwijderd schreef op woensdag 23 februari 2011 @ 11:20:
Op deze manier weten de pakketjes die terug van de database server komen de weg niet meer naar de webserver toch?
Wel als je vertelt waar ze naar toe moeten...

;)

Eerst het probleem, dan de oplossing


  • Brummetje
  • Registratie: December 2003
  • Niet online

Brummetje

Ginkeltjes

Verwijderd schreef op woensdag 23 februari 2011 @ 11:20:
Ja daar dacht ik ook aan. Ik heb al een 2e nic in de webserver zitten. Alleen moet er dan idd nog een firewall tussen.

Kan ik ook de database server met rust laten(geen 2e nic erin), en een firewall met 2 nics er tussen doen?

Zo dus:

[afbeelding]

Op deze manier weten de pakketjes die terug van de database server komen de weg niet meer naar de webserver toch?
Ik zie toch echt 2 lijntjes naar de database server gaan dus dan heb je als nog 2 NIC's nodig lijkt me zo.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:46

lier

MikroTik nerd

Brummetje schreef op woensdag 23 februari 2011 @ 12:07:
Ik zie toch echt 2 lijntjes naar de database server gaan dus dan heb je als nog 2 NIC's nodig lijkt me zo.
Als je goed kijkt ;) zie je de lijntjes in dezelfde netwerk aansluiting uit komen.

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
CyBeR schreef op woensdag 23 februari 2011 @ 11:09:
Zet in beide bakken een 2e netwerkkaart in een ander subnet en je bent er zonder moeilijk te doen.
Ik ga denk ik voor deze oplossing. Deze is het simpelst en ik heb toch een 2e netwerk kaart gevonden voor de DB server. En ik kan beide interfaces gewoon softwarematig firewallen.
Pagina: 1