Hi,
Ik wil gaan beginnen mt het opzetten van een Linux based router/firewall tussen mijn getweakte ADSL modem en mijn LAN.
Op dit moment stelt mijn LAN niet veel voor, nl 2 PC's (1 van mijn pa, en mijn eigen).
Op mijn eigen PC die ik als werkstation gebruik, draai ik ook IIS server met HTTP en FTP.
Nu lees ik in de install manual van deze router/firewall het volgende:
Nu is mijn vraag of het verstandig is om hem toch in mijn 'green' netwerkinterface te plaatsen?
Het lijkt me gewoon veel makkelijker om samen met de benodigde MSN filesharing en Netmeeting poorten, ook de HTTP en FTP poorten door te sluizen naar mijn werkstation.
Als ik er 'gewoon' voor zorg dat ik mijn webserver up-to-date en secure hou, is er toch geen bezwaar om mijn werkstation in mijn 'green' netwerkinterface te plaatsen?
Ik wil gaan beginnen mt het opzetten van een Linux based router/firewall tussen mijn getweakte ADSL modem en mijn LAN.
Op dit moment stelt mijn LAN niet veel voor, nl 2 PC's (1 van mijn pa, en mijn eigen).
Op mijn eigen PC die ik als werkstation gebruik, draai ik ook IIS server met HTTP en FTP.
Nu lees ik in de install manual van deze router/firewall het volgende:
Daaruit maak ik op dat mijn werkstation cq webserver eigenlijk in een 'orange' netwerkinterface hoort.Network Interfaces
IPCop defines up to three network interfaces, RED, GREEN and ORANGE.
GREEN Network Interface
This interface only connects to the computer(s) that IPCop is protecting. It is presumed to be local. Traffic to it is routed though an Ethernet NIC on the IPCop computer firewall.
ORANGE Network Interface
This optional network allows you to place publicly accessible servers on a separate network. Computers on this network cannot get to the GREEN network, except through tightly controlled "DMZ pinholes". Traffic to this network is routed through an Ethernet NIC. The ORANGE NIC must be different from the GREEN NIC.
RED Network Interface
This network is the Internet or other untrusted network. IPCop's primary purpose is to protect the GREEN and ORANGE networks and their computers from traffic originating on the RED network. Your current connection method and hardware are used to connect to this network.
Nu is mijn vraag of het verstandig is om hem toch in mijn 'green' netwerkinterface te plaatsen?
Het lijkt me gewoon veel makkelijker om samen met de benodigde MSN filesharing en Netmeeting poorten, ook de HTTP en FTP poorten door te sluizen naar mijn werkstation.
Als ik er 'gewoon' voor zorg dat ik mijn webserver up-to-date en secure hou, is er toch geen bezwaar om mijn werkstation in mijn 'green' netwerkinterface te plaatsen?
Godfather Bodybuilding topic reeks