Eindproject school

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Ok als vervolg op Netwerk adressering het volgende.

Nog steeds gaan we uit van het volgende plaatje :

Afbeeldingslocatie: http://212.187.19.169/overzicht.jpg

Nu heb ik nog een paar vraagjes over de verschillende toepassingen op de servers.
Het gaat om het eindproject van me school (MTS).

De Firewall : via een ISDN verbinding met het internet verbonden.
Omdat we (lees ik) geen ervaring hebben met OpenBSD en ISDN, gaan we Linux gebruiken i.s.m. conf-isdn-account.

Volgens de opdracht moet het project de volgende dingen omvatten :

Linux (Webserver, DNS en FTP)
Windows 2000 (Fileserver, Mailserver, Streaming audio)
Novell Netware (Printerserver, SNMP).

Wat we dus bedacht hadden :

In de DMZ
S1 : Linux (Webserver, DNS en FTP)
S2 : Win2k (Exchange, Shoutcast)

Intern netwerk :
S3 : Win2k (Fileserver & Backup mogelijkheid)
S4 : Novell Netware 5.1 (Printer Server)

Ik lees tegenstrijdige berichten over het wel of niet gebruiken van een extra router tussen de firewall en het interne netwerk.
Opzich staat dit in de opdracht, en we hebben het ook zo gelaten om veiligheidsredenen (niet direct in intern netwerk kunnen etc.)

Omdat we via ISDN moeten inbellen :( hebben we dus maar 1 extern IP adres.
Hoe kan ik dit het beste doen met DNS etc? moet ik dan verkeer op poort 53 op de firewall doorsturen naar de DNS server in de DMZ?
Normaal gesproken ben ik gewent om alle server in een DMZ aan een extern IP adres te koppelen maar dat kan dus nu niet.

Of als iemand een redelijk duidelijke tutorial over ISDN en OpenBSD weet zou het ook handig zijn. het probleem is een beetje dat ik me niet meer rechtstreeks met linux mag bemoeien omdat dan de anderen niets zouden leren......:?

Ik hoop dat het een beetje duidelijk is wat ik bedoel?

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 14:09
hmmmmm mij niet helemaal.............maar het idee is dus om je internet binnen te laten komen op de linux-bak, en de rest van je servers ook op internet te hebben achter de firewall die op linux draait als ik t effe goed heb begrepen......

dat lijkt me redelijk te doen....gewoon die servers de lucht in trekken, en je linux dus ook als dhcp-server draaien.....dns-je en gateway meegeven, firewall installen en je zit erop....beschermd en wel......dit lijkt me dus iets te simpel gedacht, dus je zal wel wat anders bedoelen.....maar ik ben benieuwd

iRacing Profiel


  • The Source
  • Registratie: April 2000
  • Laatst online: 17:04
maak jij je huiswerk altijd op GoT? :)

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op vrijdag 14 december 2001 01:11 schreef The Source het volgende:
maak jij je huiswerk altijd op GoT? :)
Was't maar huiswerk :)
T'is een eindproject (zeg maar afstudeer MBO) en ik ben projectleider (of lijer hoe je het noemen wilt). :)

Verwijderd

De Firewall : via een ISDN verbinding met het internet verbonden.

In de DMZ
S1 : Linux (Webserver, DNS en FTP)
S2 : Win2k (Exchange, Shoutcast)

Intern netwerk :
S3 : Win2k (Fileserver & Backup mogelijkheid)
S4 : Novell Netware 5.1 (Printer Server)

Omdat we via ISDN moeten inbellen :( hebben we dus maar 1 extern IP adres.
Hmm... OK... Het is inderdaad vrij lastig als je ISDN moet gebruiken. Je kunt dan niet (gemakkelijk) meer als 1 IP-adres gaan gebruiken.

Wat je mijnsinziens het beste kan doen is 2x NAT gebruiken.


Server 1 Server 2 Server 3 Server 4
| | | |
| | | |
NAT (poort mapping)
|
|
Firewall
|
|
Static NAT
|
|
Router
|
|
Internet

Je laat al het verkeer van de router 1 op 1 doorsturen naar de firewall. De firewall mapped bijvoorbeeld poort 21 naar de FTP-server, poort 25 naar de mail-server, poort 80 naar de webserver, enz. enz.

Je hebt dan in principe geen DMZ nodig. Het kan overigens wel, maar dan heb je extra nic-je nodig in de firewall.

Wanneer de firewall direct met ISDN a/h internet geknoopt wordt (wat overigens ook best kan) hoef je maar 1 vertaalslag te maken. Dat is wel een stukje handiger.

Verwijderd

Op donderdag 13 december 2001 21:58 schreef postduif het volgende:
In de DMZ
S1 : Linux (Webserver, DNS en FTP)
S2 : Win2k (Exchange, Shoutcast)

Intern netwerk :
S3 : Win2k (Fileserver & Backup mogelijkheid)
S4 : Novell Netware 5.1 (Printer Server)
Waarom doe je alles zo complex?
Shoutcast, fileserver, backup mogelijkheden en printserver kan ook prima door Linux worden gedaan hoor.
Scheelt je weer 2 machines.

Verwijderd

Volgens mij staat in zijn opdracht die Linux/W2k/Novell gebruikt MOETEN worden.

Anders is het inderdaad niet bijster logisch ;)

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op vrijdag 14 december 2001 11:12 schreef KayCee het volgende:
Volgens mij staat in zijn opdracht die Linux/W2k/Novell gebruikt MOETEN worden.

Anders is het inderdaad niet bijster logisch ;)
Ja precies, anders had ik het ook wel anders gedaan.

Verwijderd

Op vrijdag 14 december 2001 11:12 schreef KayCee het volgende:
Volgens mij staat in zijn opdracht die Linux/W2k/Novell gebruikt MOETEN worden.

Anders is het inderdaad niet bijster logisch ;)
Wat een idiote opdracht zeg.
Later in een bedrijf mag ik hopen dat je altijd naar de meest efficiente oplossing zoekt en niet denkt "ik moet linux, w2k en novell gebruiken". :P

Maar is het niet een optie om w2k en novell via vmware te draaien? :P

Verwijderd

Maar is het niet een optie om w2k en novell via vmware te draaien? :P
offtopic:
Netware 4/5/6 onder VMware is heb ik nog nooit werkend gekregen. :'( Maar hoor het graag als het iemand wel gelukt is


[ontopic]
Maar ben je nu wat verder gekomen met je vraag? NAT, etc?
[/ontopic]

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op vrijdag 14 december 2001 14:06 schreef KayCee het volgende:


[ontopic]
Maar ben je nu wat verder gekomen met je vraag? NAT, etc?
[/ontopic]
Redelijk, alleen vraag ik me af hoe het zit met de DNS Server.
En het doorsturen dan naar andere interne servers.
Als de clients gaan internetten (gebeurd toch niet, maar ik krijg geheid zo'n vraag op het mondeling) de DNS server van de opdracht kan toch niet als DNS server voor internet clients gebruikt worden?

Of ben ik nu te vaag bezig? :)

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op vrijdag 14 december 2001 13:41 schreef TwwT_Unexplained het volgende:

[..]

Wat een idiote opdracht zeg.
Later in een bedrijf mag ik hopen dat je altijd naar de meest efficiente oplossing zoekt en niet denkt "ik moet linux, w2k en novell gebruiken". :P
Tell me something........... :'(

edit:

Laat ik het zelfs zo stellen, ik heb genoeg kneuzen in de klas die dit gewoon als "goed" opvatten, en het later bijvoorbeeld zo in een bedrijfsomgeving toepassen |:(
De leraren maken idiote opdrachten omdat ze hun leerdoelen moeten halen.

Maar meestal kan ik ze wel met een goed verhaal omlullen. En dat was ik nou precies als projectleider van plan.
[Een van de punten is ook het communiceren met het "bedrijf" (de leraren dus).]

Verwijderd

Postduif

Op welk school zit je?? Heb het vermoeden van een
Rijn-IJssel college Thorbecke.

Heb ik nl. gezeten en dat projectmanagement, tsja, wat zal ik er van zeggen. :r afgezien van de zakenlunches bij de Mac :Y)

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op zaterdag 15 december 2001 21:46 schreef tux-geeko het volgende:
Postduif

Op welk school zit je?? Heb het vermoeden van een
Rijn-IJssel college Thorbecke.

Heb ik nl. gezeten en dat projectmanagement, tsja, wat zal ik er van zeggen. :r afgezien van de zakenlunches bij de Mac :Y)
Haha nee sorry.
ROC Aventus te Apeldoorn

Verwijderd

Op vrijdag 14 december 2001 19:32 schreef postduif het volgende:

[..]

Redelijk, alleen vraag ik me af hoe het zit met de DNS Server.
En het doorsturen dan naar andere interne servers.
Als de clients gaan internetten (gebeurd toch niet, maar ik krijg geheid zo'n vraag op het mondeling) de DNS server van de opdracht kan toch niet als DNS server voor internet clients gebruikt worden?

Of ben ik nu te vaag bezig? :)
Kan wel, maar dan moet je DNS gaan sync-en met een andere DNS, aangezien je een ISDN-lijntje gebruikt is dit niet echt wenselijk, vraagt nogal wat tijd.

Wat ik zowiezo al vaag vind is dat je een DNS, FTP-server, Webserver en ook nog een exchange-server moet gaan draaien met dat ISDN-lijntje. Of is de hele mikmak alleen voor het interne netwerk bedoeld (ivm te weinig bandbreedte naar buiten).

Voor het enkele ip-adres is ook een oplossing. gebruik je enkel ISDN of Dubbel?? als je dan afzonderlijk laat inbellen krijg je 2 ipadressen. kan je i.i.g. meer mee dan een.

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op zondag 16 december 2001 00:31 schreef tux-geeko het volgende:

[..]
Wat ik zowiezo al vaag vind is dat je een DNS, FTP-server, Webserver en ook nog een exchange-server moet gaan draaien met dat ISDN-lijntje. Of is de hele mikmak alleen voor het interne netwerk bedoeld (ivm te weinig bandbreedte naar buiten).
We hebben maar besloten om het alleen intern te houden.....anders schiet het gewoon niet op.

Verwijderd

In dat geval kan je de DNS gewoon voor je interne netwerk gebruiken. Ook als je clients gaan internetten kan je hem gebruiken, maar dan als primary DNS. dan kijkt ie eerst of je zelf een verwijzing hebt en dan pas naar de gesyncte i-net DNS. In je DNS plaats je dan allen die domeinnaam waarnaartoe je iets wilt verwijzen,
bijvoorbeeld typ je 'pc-info' in je browser en je prim. DNS heeft daarvoor een verwijzing naar 'tweakers.net'( nou ja het ip dan, of een C-name). Voor de rest zet je er verwijzingen in die van belang zijn voor je interne netwerk.

  • _FiReFoX_
  • Registratie: November 2000
  • Laatst online: 29-06-2025
Hee postduif, tis een SCHOOLOPDRACHT ;)

tot morgen.

Verwijderd

Leuke setup. Leuk netwerk.

Ik zie alleen een probleem: linux kan niet "terug naar binnen" routen. Je zult dan aan de gan moeten gaan met ipmasqadm dat je zelf tegen je kernel moet bakken.

IPFilter heeft deze functies wel, maar juist deze functies worden weer niet ondersteund tegen de linuxkernel. |:(

Open- / FreeBSD kan dat weer wel, heeft standaard ook ipfilter (ipf) aan boord, maar ik weet weer niet hoe dat met isdn samen gaat.
Persoonlijk heb ik mijn netwerk ervoor gekozen om op de firewall (=linux) de services zelf maar te draaien, ik heb ook maar isdn.

  • prutsger
  • Registratie: Oktober 2001
  • Laatst online: 29-04 11:51
Gerrit, ga gewoon een vak leren!!! Groeten aan ERASER!

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op zondag 16 december 2001 21:18 schreef _FiReFoX_ het volgende:
Hee postduif, tis een SCHOOLOPDRACHT ;)

tot morgen.
Hey we zitten nog in de Informatiefase hoor :)

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op zondag 16 december 2001 21:33 schreef Zon4jou het volgende:
Leuke setup. Leuk netwerk.

Ik zie alleen een probleem: linux kan niet "terug naar binnen" routen. Je zult dan aan de gan moeten gaan met ipmasqadm dat je zelf tegen je kernel moet bakken.

IPFilter heeft deze functies wel, maar juist deze functies worden weer niet ondersteund tegen de linuxkernel. |:(

Open- / FreeBSD kan dat weer wel, heeft standaard ook ipfilter (ipf) aan boord, maar ik weet weer niet hoe dat met isdn samen gaat.
Persoonlijk heb ik mijn netwerk ervoor gekozen om op de firewall (=linux) de services zelf maar te draaien, ik heb ook maar isdn.
Ja ok, maar iptables dan....
ik ga niet uit van ipchains.

  • B2
  • Registratie: April 2000
  • Laatst online: 20:29

B2

wa' seggie?

Topicstarter
Op maandag 17 december 2001 12:36 schreef _grover_ het volgende:
Gerrit, ga gewoon een vak leren!!! Groeten aan ERASER!
Whuh? en ik doe geen groeten, laat hem maar eens wat gaan uitvoeren :P
Hey en waarom heb jij een grover icon? jattert :(

Verwijderd

Op maandag 17 december 2001 13:12 schreef postduif het volgende:

[..]

Ja ok, maar iptables dan....
ik ga niet uit van ipchains.
ipchains en iptables zijn tegen dezelfde kernel gebakken. Het is niet het tooltje dat het doet, maar de kernel.
Gewoon routen is niet het probleem, alleen de tcp-state-tables bij inbound-NAT is een probleem voor linux.

<edit> Ik zie trouwens net dat iptables wel kan prerouten mbv dnat. Lees de howto er maar over. En als het werkt, ben ik benieuwd naar je iptable rules.
</edit>
Pagina: 1