router/NAT/firewall distributie gezocht

Pagina: 1
Acties:

  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 10:27
Voor ons netwerk ben ik op zoek naar een goede router/NAT/firewall die ik kan installeren op een machine.
B.v. pfsense, ipcop etc.

Ons netwerk is alsvolgt:
1Gbit Uplink die nu direct naar onze switch gaat.
De uplink heeft geen DHCP server erachter en we werken met vaste IP adressen.
84.x.x.101 t/m 84.x.x.105

Wat ik wil is een router/NAT/firewall tussen de uplink en de switch.
De firewall zal als DHCP/DNS server (192.168.1.100 - 149) fungeren voor de werkstations.
De servers zullen een vast intern IP krijgen (192.168.1.50 - 52).
Dit zal met alle firewall distributies geen probleem zijn. ;)

De firewall zelf zal extern IP adres: 84.x.x.101 krijgen.

Wat ik ook wil:
De firewall software moet ook externe IP adressen kunnen koppelen aan interne IP adressen.
Wat ik daarmee wil zeggen is dat Server01 met intern IP adres 192.168.1.50 naar buiten toe het IP adres 84.x.x.102 moet krijgen.
Server02 met intern IP adres 192.168.1.51 heeft dan naar buiten toe IP adres 84.x.x.103. Etc...

Machines (zullen vooral de wekstations zijn) die geen extern IP adres toegewezen hebben gekregen moeten naar buiten met hetzelfde IP adres als de firewall: 84.x.x.101

Hieronder nog een netwerk tekening zoals ik het zou willen hebben.

Afbeeldingslocatie: http://img42.imageshack.us/img42/2900/networkdesign.jpg

Nu de vraag:
Met welke distributie (pfsense, ipcop etc) kan ik bovenstaand uitvoeren? Ik hoor goede dingen over pfsense maar kan niet vinden of alle bovenstaande punten in pfsense uit te voeren zijn.

Verwijderd

Dit is in pfsense erg eenvoudig te realiseren.
Pfsense YouTube: How to multi public WAN IP's with PFSense geeft wel een idee hoe zoiets zou kunnen werken met meerdere publieke ip adressen onder 1 adapter.
Vast ook wel met elke andere distributie want dit is nu niet bepaald een netwerk configuratie die rocketsurgery vereist.
Ligt meer aan je algemene routing/firewall kennis ben ik bang

[ Voor 39% gewijzigd door Verwijderd op 21-02-2013 14:01 ]


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

pfsense kan inderdaad, afhankelijk van je hardware (geeft problemen met meerde merken NICs)
zie: http://doc.pfsense.org/in...bleshooting_Network_Cards

verder: pfSense appliances schijnen heel erg goed te zijn, misschien een poging waard.
Onder de mensen op GoT schijnt vyatta ook redelijk populair te zijn.

overigens kan ik je wel vertellen dat pfSense dit zeker kan ;)

[ Voor 9% gewijzigd door ShadowAS1 op 21-02-2013 14:36 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 10:27
Dank jullie wel!
Ik ga me eens meer verdiepen in pfSense.
Het lijkt erop dat pfSense aan mijn wensen kan voldoen. :D

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

Vyatta kan dit ook zeker, maar dat is meer een echte router. In de Community Edition van Vyatta (gratis) zit alleen geen Web interface meer. Het voordeel van Vyatta is wel dat alle documentatie beschikbaar is en goed helder geschreven met mooie voorbeelden. Dat vind ik bij pfSense soms wat missen.

Zelf gebruik ik ook pfSense, maar dan voor wat wifi voorzieningen waarop niet zwaar gefirewalled hoeft te worden dus qua performance kan ik je er niet veel over zeggen, maar werken doet 't zeker!

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 10:27
Vind een webinterface toch wel erg handig. Zeker omdat de "zooi" van buitenaf gemanaged moet worden.
Maar ik zal Vyatta ook eens bekijken. Dank je wel!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Mja, het missen van de webinterface is voor mij eigenlijk een reden om geen vyatta te gebruiken, of er zou echt iets in moeten zitten dat ik moet hebben :p

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 10:27
Dat idee heb ik ook. Zal beide eens testen. Maar een webinterface is voor mij (hoogstwaarschijnlijk) toch wel belangrijk. Zoals ik aangaf het managen zal vooral van buitenaf zijn dus ja...

  • ItsValium
  • Registratie: Juni 2009
  • Laatst online: 30-11 15:52
Ik kan ook pfSense aanraden, gebruik het zowel privé als professioneel, in kleine en grote omgevingen. Draait vlot, performance is goed (mits de juiste hardware natuurlijk) en kan veel meer dan nodig is.

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

Precies, daarom geef ik ook even het verschil aan. Je kan gewoon meerdere kanten op. Vyatta straalt wel iets meer professionaliteit uit, maar daar staat wat tegen over. Tenzij je een wat oudere versie gebruikt (wat overigens prima kan!). Daar zit dan wel weer een webinterface in. Volgens mij de 6.0 CE, vanaf 6.4 CE hebben ze hem er uit gehaald, of althans, betaald gemaakt.

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • WRT54G
  • Registratie: Februari 2002
  • Laatst online: 10:27
!! GE-WEL-DIG !!

pfSense werkt precies zoals ik het zou willen.
Ben sinds donderdag avond ermee aan het spelen en het werkt perfect.
Heb hem draaien als VM in een ESXi 5.1 machine. Zelfs de ESXi machine zelf loopt via pfSense en is dus gefirewalled.

Verwijderd

Mooi dat het werkt zoals je wilt :)
Pagina: 1