Ok ik zal proberen het verhaal kort te houden.
We hebben op de zaak een netwerk en ook het bedrijf aan de overkant maakt gebruik van ons netwerk. Twee netwerken dus met elk een eigen subnet.
192.168.50.* zijn wij .60.* zijn de buren.
Nu mogen maar een paar mensen daar gebruik maken van onze voorzieningen. Hoe doet ik dat?
3 maanden terug: De mensen die toegang mogen hebben hadden een add route in het loginscript staan zodat ze de proxy en mail konden aanspreken
2 maanden terug: Nummers bij het andere bedrijf statisch toegewezen. Firewall accepteert alleen verkeer van bepaalde adressen
maand terug: Goed beveiliging nogmaals opgevoerd. Je hebt nu dus een bepaald ip nodig, vervolgens moet je MAC adres kloppen en die add route is ook nog nodig
Ik blijf erbij het moet veiliger kunnen. Natuurlijk de mailserver en proxy hebben ook nog authenticatie mogelijkheden maar ik zoek het meer in configuratie van het netwerk.
Iemand ideeen? Moet ik me bijv. eens gaan verdiepen in VLANS? Daar weet ik nog weinig van af. Onze firewall draait slackware 8.0 met een 2.4 kernel. De werkstations zijn uitgerust met win98. Onze core switch is een Intel 550T, de andere switches zijn 3Com 3300's
Meer info nodig dan hoor ik het wel. Ik hoef niet een hapklaar stappenplan maar goede ideeen zijn welkom.
We hebben op de zaak een netwerk en ook het bedrijf aan de overkant maakt gebruik van ons netwerk. Twee netwerken dus met elk een eigen subnet.
192.168.50.* zijn wij .60.* zijn de buren.
Nu mogen maar een paar mensen daar gebruik maken van onze voorzieningen. Hoe doet ik dat?
3 maanden terug: De mensen die toegang mogen hebben hadden een add route in het loginscript staan zodat ze de proxy en mail konden aanspreken
2 maanden terug: Nummers bij het andere bedrijf statisch toegewezen. Firewall accepteert alleen verkeer van bepaalde adressen
maand terug: Goed beveiliging nogmaals opgevoerd. Je hebt nu dus een bepaald ip nodig, vervolgens moet je MAC adres kloppen en die add route is ook nog nodig
Ik blijf erbij het moet veiliger kunnen. Natuurlijk de mailserver en proxy hebben ook nog authenticatie mogelijkheden maar ik zoek het meer in configuratie van het netwerk.
Iemand ideeen? Moet ik me bijv. eens gaan verdiepen in VLANS? Daar weet ik nog weinig van af. Onze firewall draait slackware 8.0 met een 2.4 kernel. De werkstations zijn uitgerust met win98. Onze core switch is een Intel 550T, de andere switches zijn 3Com 3300's
Meer info nodig dan hoor ik het wel. Ik hoef niet een hapklaar stappenplan maar goede ideeen zijn welkom.
Chance favors the prepared mind