Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

server buiten eigen lan op een netwerk?

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Heren en dames,

rare vraag misschien.. hoe kan ik een aantal virtual machines in KVM, of in LXD een paar LXC containers opzetten die NIET met het interne LAN praten? Zodat smartphones, laptop, desktop, tv, niet remote gepest worden door andere admins?

Ik heb hier een servertje (Athlon X2 4850E) staan met een paar OpenAerna servers, mail- en internet server. Deze moet tevens fileserver thuis in eigen LAN dienen (tbv backup/videos afspelen/enz). Het draait nu op Ubuntu 16.04 LTS server, headless. Binnenkort een upgrade naar kabylake of zen (zie de prijzen tegemoet in maart).

Gezien dat ik in Open Virtual Network (OVN) dat ik VLAN's op kan zetten (en QoS) per KVM machine / LXC container. Biedt dit voldoende afscheiding voor de verschillende VM's / containers?

En gaat dit lukken in combinatie met een Fritzbox 7490 met eventueel een managed switch er tussen? Persoonlijk denk ik van niet. Volgens mij kan ik beter een losse router kopen met VLAN support en de Fritz als acces point gebruiken.

Ben nieuwschierig hoe ik dit op kan lossen.. voel er weinig voor om mensen uit 6 verschillende landen op mijn LAN een server te laten beheren met alle andere apparatuur er op.

Beste antwoord (via Verwijderd op 23-01-2017 19:27)


  • donny007
  • Registratie: Januari 2009
  • Laatst online: 11:26

donny007

Try the Nether!

Met alleen VLANs ben je er nog niet.

Er zal ook een geschikte router/firewall combo moeten komen om beide netwerken op een goede/veilige manier gebruik te laten maken van één internetverbinding.

Ik neem aan dat de hosting als hobby voor vrienden wordt gedaan? In dat geval zou ik kiezen voor een prosumer router (Mikrotik of Edgerouter). Die configureer je dan met VLANs, subnets en firewallregels.

Om dit uit te voeren vereist wat kennis over netwerken (adressering, routing, VLANs en firewalls)...

Mocht je die kennis niet hebben lijkt het me verstandig dat je je eerst gaat verdiepen in de materie. Daarna kun je gaan experimenteren met wat hardware in een lab-opstelling.

/dev/null

Alle reacties


  • Equator
  • Registratie: April 2001
  • Laatst online: 14:53

Equator

Crew Council

#whisky #barista

Move naar Netwerken. Een servertje is niet per definitie PNS.

Heb je een netwerktekening van hoe het e.e.a. zou moeten komen te werken?

  • RobinF
  • Registratie: Augustus 2014
  • Laatst online: 04-10 19:21
VLANs is zeker de manier om dit te doen. Ik betwijfel of die Fritzbox dat kan. Daarnaast willen die mensen die de andere servers beheren waarschijnlijk ook inkomende poorten gebruiken. Hoe ga je dat doen?

Daarnaast staan de meeste ISPs niet toe dat je servers voor anderen host. Ik weet niet of dit het geval is, maar wil het alleen even noemen.

Acties:
  • Beste antwoord

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 11:26

donny007

Try the Nether!

Met alleen VLANs ben je er nog niet.

Er zal ook een geschikte router/firewall combo moeten komen om beide netwerken op een goede/veilige manier gebruik te laten maken van één internetverbinding.

Ik neem aan dat de hosting als hobby voor vrienden wordt gedaan? In dat geval zou ik kiezen voor een prosumer router (Mikrotik of Edgerouter). Die configureer je dan met VLANs, subnets en firewallregels.

Om dit uit te voeren vereist wat kennis over netwerken (adressering, routing, VLANs en firewalls)...

Mocht je die kennis niet hebben lijkt het me verstandig dat je je eerst gaat verdiepen in de materie. Daarna kun je gaan experimenteren met wat hardware in een lab-opstelling.

/dev/null


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik snap totaal niet wat je wilt of wat je wilt bereiken maar krijg het gevoel dat je op het werk een eigen server ergens neer wil zetten en deze alleen van buiten bereikbaar wil hebben. Zoals eerder gezegt een tekening zegt meer dan duizend woorden.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Verwijderd

Topicstarter
Dankjewel Equator voor de move, ik was niet helemaal zeker waar ik de vraag stellen moest. Maak nu direct even een tekening.

RobinF, het gaat hier niet om commercieel hosten. Het gaat om een vast clubje OpenArena spelers die samen iets met CA wilden doen net als 'vroeger' voor de hobby. Mijn XS4ALL glasvezel bleek het aardig te doen met vast IP. Webdesign / dev, servers voor OA beheren + admintools opnieuw inrichten zijn geen dingen waar ik me normaal mee bezig houd. Paar handige OA spelers wel, die dus die dingen regelen ze zelf op mijn netwerk.
En ja de moeilijkheid zit inderdaad in het scheiden ivm beheren.. :P

donny007, dus een Mikrotik of Edgerouter inzetten en de Fritz als accespoint gebruiken. Dan lijkt het me allemaal wel redelijk op te splitsen. Dankjewel (zie plaatje hieronder). Verdiep me hier graag in, dus een labopstelling zal ik gaan maken.

Frogmen, nee dit was puur hobbymatig. Even heel kort uitgelegd.. een Kroaat, Rus, Ier, Pool en Duitser doen nu ieder hun ding op deze server (paar VM's / containers). Het idee dat ze in hetzelfde bereik zitten als mijn normale thuisapparatuur zint me alleen niet.

Hier geprobeerd voor te stellen wat de situatie is: Google Photos link
(Chromecast Audio / Pi-hole / smartphones / tablet / e-reader / TV niet opgenomen in het plaatje)

Samengevat als ik jullie verhaal goed begrijp:
* Mikrotik / Edge router ivm VLAN en firewall;
* eigen VLAN voor server;
* firewall tussen private VLAN en server VLAN;
* alleen management doorlaten in firewall van private VLAN naar server VLAN;
* Fritzbox als wifi accespoint inzetten op het private VLAN.

Dan zou het relatief dicht moeten zitten.

[ Voor 7% gewijzigd door Verwijderd op 23-01-2017 19:24 ]


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ja gaat prima lukken met een Edgerouter X ik snap je idee nu. Succes. Natuurlijk kan je ook in een container een virtuele router zetten.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1