[Internetdelingssoftware] Wat vind de tweaker?

Pagina: 1
Acties:

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Mij is gevraagd voor een netwerk van pak 'm beet 70 systemen een internetdelingssysteempje te bouwen. De reden dat ik dit hier vraag, is dat ik wellicht simpele alternatieven over het hoofd zie :) (Ja, ICS, NAT en systeempjes als WinProxy worden al meegenomen).

Internet gaat gedeeld worden door een deticated compje in de serverruimte, daar draait alleen de delingssoftware/Firewall op. Evt een nieuw OS installeren (nu: NT4 client) is geen probleem. Een @Home verbinding wordt gedeeld.
Nu, wat moet er gebeuren? Slechts een aantal gebruikers mag internetten. Zelf d8 ik: ICS erop en gewoon gebruik maken van een (aan te maken) groep, om zo internetgebruik centraal op de PDC te regelen... Maar sommige andere software kan dit ook. Verder heeft ICS niet echt een fijne firewall (vind ik jammer) waardoor ik bep. poorten (1214 :D) niet dicht kan gooien. Dit is het enige wat mij ervan weerhoud om ICS te gebruiken (van W2K Prof...)

Dus, mijn vraag aan de tweaker: Wat zou jij gebruiken? En ja, het mag best een beetje kosten eventueel...

Forget your fears...
...and want to know more...


  • BOOTZ
  • Registratie: Maart 2001
  • Laatst online: 17-03 09:38
wat ik hier gebruik is gewoon debian (linux dus). NAT en firewall zitten in de kernel ingebouwd, management gaat via ssh. als je alle computers een vast ip geeft kan je sommigen blocken in je firewall. als je met dhcp werkt kan je daarmee ook vaste ip's uitdelen, alleen moet je dan alle mac-adressen gaan uitzoeken.

je kan natuurlijk ook NT4 of 2k (blijven) gebruiken, alleen daar heb ik geen ervaring mee

Maak je eigen poll


  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

ISA server voor W2K is hier een heel mooi pakket voor, helaas erg prijzig...

zelf hebben we hier IPcop draaien (linux), heb alleen nog niet geprobeerd met IP's blocken enz. verder vindt ik het een top programma, internet is nu al 16 dagen on-line... (en we hebben pas 17 dagen ADSL) en het is gratis natuurlijk!

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Beheerbaarheid is een grote must hier... En (behalve ik, stagistje) heeft niemand hier ervaringen met *Nix systemen... Dus dat is in overleg met de rest al uitgesloten... (anders was 't ook, hup, freesco en done.)

'T moet een windhoos iets worden.

Forget your fears...
...and want to know more...


Verwijderd

als ik jouw was zou ik een novell boardermaneger installeren is zeer stabiel en voldoet aan de mogelijkheden die je wilt hebben.

Het is alleen een groot nadeel dat de prijd heel duur is

  • stfn345
  • Registratie: Januari 2000
  • Laatst online: 13:49
Hebben ze hier op mijn school voor een deel van het netwerk ook, de rest is gewoon hardwarematig via bepaalde routers..

  • GeleFles
  • Registratie: Augustus 2001
  • Niet online

GeleFles

What's in a bottle?

Op maandag 13 mei 2002 12:41 schreef Aetje het volgende:
Beheerbaarheid is een grote must hier... En (behalve ik, stagistje) heeft niemand hier ervaringen met *Nix systemen... Dus dat is in overleg met de rest al uitgesloten... (anders was 't ook, hup, freesco en done.)

'T moet een windhoos iets worden.
dan zou ik toch gaan overwegen naar ISA server...

kijk maar eens op www.isaserver.org voor de mogelijkheden... (en dat zijn dr nog wel wat)
je kan zelfs de bandbreedte verdelen enz.

Verwijderd

Op maandag 13 mei 2002 09:39 schreef Aetje het volgende:
Mij is gevraagd voor een netwerk van pak 'm beet 70 systemen een internetdelingssysteempje te bouwen. De reden dat ik dit hier vraag, is dat ik wellicht simpele alternatieven over het hoofd zie :) (Ja, ICS, NAT en systeempjes als WinProxy worden al meegenomen).

...
70 systemen via 1 servertje? Wil ik wel eens zien werken....Zal wel heeeeeeel eeeeerrrrggg traaaaaaaggggg zijn. *D Whoehahahaha :o

Verwijderd

70 systemen via 1 servertje? Wil ik wel eens zien werken....Zal wel heeeeeeel eeeeerrrrggg traaaaaaaggggg zijn. *D Whoehahahaha :o
Waarom ?
We hebben hier een server met 2K erop en ISA.
Draaien ong. 1000 clients op.... no problemo... B-)

  • ilovetechno
  • Registratie: Oktober 2001
  • Laatst online: 17-04 12:49
Wingate.. duur maar goed!!

www.deerfield.com

  • boer Krelis
  • Registratie: Maart 2000
  • Niet online

boer Krelis

Artificial Ignorance

BBIagent www.bbiagent.net is een te overwegen optie. Simpel remote te configgen met een Java-applet. Er zit een afdoende firewall op waarmee je users toegang kan geven op basis van IP. Dat werkt dus niet met een netwerk van DHCP clients of roaming users... Je kan trouwens ook prioriteiten toekennen en daarmee bandbreedte verdelen. 't Is op basis van Linux kernel 2.4.

Quoten is geweldig... - boer Krelis


Verwijderd

Op maandag 13 mei 2002 13:15 schreef voskewarez het volgende:

[..]

Waarom ?
We hebben hier een server met 2K erop en ISA.
Draaien ong. 1000 clients op.... no problemo... B-)
Ja maar als je dan gaat internetdelen via 1 server, hoop dat hij ADSL heeft.

Verwijderd

tsja ... we hebben hier ook maar een 2 MB lijntje liggen helaas.... en dan nog is het genoeg voor de meeste mensen..
Een bedrijf gaat echt niet leechen zoals "wij" wel doen, of iso's van linux o.i.d. naar binnen trekken....

Verwijderd

Op maandag 13 mei 2002 13:22 schreef voskewarez het volgende:
tsja ... we hebben hier ook maar een 2 MB lijntje liggen helaas.... en dan nog is het genoeg voor de meeste mensen..
Een bedrijf gaat echt niet leechen zoals "wij" wel doen, of iso's van linux o.i.d. naar binnen trekken....
Maar iedereen zit toch altijd prive te mailen en daar zitten vaak grote attachments bij (byv. mpeg's).

Lijkt me veel te weinig bandbreedte hoor.

Verwijderd

Hier niet...... ;)
Alles afgeschermt..... geen mail groter als 10 MB......
nooit echt performance problemen..... (tot nu toe)

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Op maandag 13 mei 2002 13:10 schreef EelCoV het volgende:

[..]

70 systemen via 1 servertje? Wil ik wel eens zien werken....Zal wel heeeeeeel eeeeerrrrggg traaaaaaaggggg zijn. *D Whoehahahaha :o
Alleen het internetverkeer. En niet alle systemen krijgen internet access... Niet alle systemen staan ook permanent aan. 'T werkt nu met een proxy... :)

Forget your fears...
...and want to know more...


  • _HugoBoss_
  • Registratie: April 2002
  • Laatst online: 11-07 09:02
Winroute !!! Klasse pakket (voor win32).

Draait op elke windows versie vanaf windows 95 (maar dan wel met winsock 2.0 update, offcourse).
Je kunt je useraccounts synchroniseren met je NT-domein en vervolgens rechten toekennen aan al die mensen.
Dr zit een DHCPservertje ingebouwd, http proxy (kun je overigens beter uit zetten), zelfs een kleine mailserver.

Kijk even op de winroute-site (www.winroute.com) voor de prijzen, die weet ik zo niet.

Whatever..


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Ik ga voor ISA Server. Snel, robuust en flexibel.

En je hebt support van Microsoft, en kan in de knowledgebase zoeken. Waarom denk je dat bedrijven al jaren MS Proxy 2.0 gebruiken? Nu is er de opvolger, MS ISA Server 3.0. Lijkt me dat je niet verder hoeft te zoeken.

En iedere administrator kan ermee aan de slag (lage leercurve, lage TCO). Misschien kan een *nix bak wel meer voor lagere kosten, maar wat denk je van het beheer!?

En je kan zo gemakkelijk aangeven welke NT-users waarnaartoe mogen surfen, OF ze mogen surfen, etc.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Na, eens nagelopen:

ISA Server: Valt af, vereist W2K Server, de servers hier zijn NT 4...
Novell: Valt af, men is hier niet echt onder de indruk van Novell...
Winproxy: Valt af, geen user account koppeling met de NT Authority database. Ook geen goede NAT.
WinGate: NAT crasht met out of memory errors op een W2K pro / 64MB / 256 swap bak. Niet dus. :(


Huidige potentiele kandidaten:
WinRoute: Leest users in van NT authority.
Minpuntje: Geen rechten tot services instelbaar per user (Piet wel FTP, Jan niet...)
SyGate: Nog in onderzoek...

Forget your fears...
...and want to know more...


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Waarom geen hardware firewall/router??
Geen gezeik met OSen, en gewoon ff via de browser de config aanpassen, en altijd werken.

Merken?
- Netgear (www.netgear.com)
- SonicWall (www.sonicwall.com bv. Soho3, Pro100)
- NetScreen (www.netscreen.com 5XP, 10)

Software firewalls worden al snel duur(ISA, Firewall-1) als je een beetje functionaliteit wilt. Anders wordt het toch Linux :)

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Vraagje... De W2K ICS, in combinatie met een Personal Firewall op de serverbak, is dat niet wat?

Forget your fears...
...and want to know more...


  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Op maandag 13 mei 2002 16:26 schreef Aetje het volgende:
Vraagje... De W2K ICS, in combinatie met een Personal Firewall op de serverbak, is dat niet wat?
Waar denk je dat de term personal vandaan komt? :)

Die dingen werken alleen goed op een stand-alone pc zonder LAN. Tuurlijk werken sommige wel, maar dan wordt meestal de gehele range v/h LAN doorgelaten (BlackICE, Norton)

Wil je alleen sharing dan volstaat Win2k + ICS prima, wil je ook security dan echter is dit niet genoeg. Als je 70 Pc's wilt beveiligen(met servers neem ik aan) doe het dan goed, en ga niet voor een budget oplossing.
Maar dat is mijn mening :)

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Topicstarter
Mja. Dan wordt 't waarschijnlijk WinRoute...

Forget your fears...
...and want to know more...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Op maandag 13 mei 2002 13:10 schreef EelCoV het volgende:

[..]

70 systemen via 1 servertje? Wil ik wel eens zien werken....Zal wel heeeeeeel eeeeerrrrggg traaaaaaaggggg zijn. *D Whoehahahaha :o
wat is je punt? :?

zo lang als dat je maar een snelle internetverbinding is is het ook geen probleem om 2500 pc's via 1 server het internet op te laten gaan,

alleen heb je dan gewoon stabiele software nodig,

topicstarter ik zou dan 2 'redelijk uitgeruste' pc's nemen met daarop windows 2000 server en dan ISA server in een array stoppen, ben je ook nog eens redundant, en veel internet verkeer wordt door die ISA server ook nog eens gecached (ipv simpelweg routen) en dat scheelt weer op de bandbreedte

A wise man's life is based around fuck you


  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op maandag 13 mei 2002 16:26 schreef Aetje het volgende:
Vraagje... De W2K ICS, in combinatie met een Personal Firewall op de serverbak, is dat niet wat?
nee dat is nix
Hoe dat je daar zelf aan durft denken ! :P
Op maandag 13 mei 2002 16:01 schreef Aetje het volgende:
Na, eens nagelopen:

ISA Server: Valt af, vereist W2K Server, de servers hier zijn NT 4...
Is het geen tijd voor een win2k licentie ?
ISA server is gewoon een goeie oplossing hiervoor.

Everybody lies | BFD rocks ! | PC-specs


  • Zap
  • Registratie: December 2000
  • Niet online

Zap

~

Ik zou zelf waarschijnlijk in deze situatie ook voor Winroute gaan, aangezien ISA server blijkbaar niet tot de mogelijkheden behoort..

Sorry, beetje offtopic.. maar over die bandbreedte van @Home: de downstream zal niet zo'n probleem zijn lijkt me. 't kan alleen voorkomen dat de hele internetverbinding dichtslibt zodra iemand gaat uploaden.

#


  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Er staat toch in de topic dat evt. een nieuw OS installeren geen probleem is, of ben ik nu gek? Waarom kan ISA server dan niet? :p

  • rvanlooijen
  • Registratie: Oktober 2001
  • Laatst online: 21-06-2021
In dit geval zou ik zeggen:

Install daar Winroute Pro op, alles over DHCP gekoppeld aan MAC adres eventueel (je wil niet weten wat mensen ve***** kunnen krijgen als ze zelf ip's in moeten stellen), en dan met een firewalletje, bijvoorbeeld BlacIce Defender gewoon de gebruikers blocken die niet mogen internetten, wil je meer controle over wie welke protocollen kan gebruiken moet je natuurlijk meer met een full featured proxy gaan werken, draai dat op je NT systeempje, (leuke AXP ofzo ;)) en dat draait zo vast als een huis, succes igg :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
andere oplossing: hardwarematige router (draytek vigor) met daarvoor een caching server (eventueel Squid compileren onder win32 platform)..

A wise man's life is based around fuck you


  • garp
  • Registratie: Augustus 2000
  • Laatst online: 14-05 19:15
Een paar kleine opmerkingen....

Je schrijft dat je een server aan het @home netwerk wilt koppelen (dmv een modem oid) die in het bedrijf als internetgateway gebruikt moet gaan worden. Verder meld je dat je het liefst de SAM wilt koppelen aan het gebruikersbeheer, mede omdat de administration zo makkelijk mogelijk moet zijn.

Punt 1; je koppelt geen NT 4.0 server aan het internet die toegang heeft tot de SAM. Nooit. Het enige dat je zou kunnen doen is een one way Trust aanmaken; de useraccounts van jouw domein kunnen bij de proxy/gateway, andersom mag nooit en te nimmer.

Punt 2; Als je echt gebruik wilt maken van de SAM installeer je een W2k server met ISA, volledig los van je internetverbinding. De verbinding zelf laat je tot stand komen door a) een linux machine te configureren waar alleen de ISA server toegang toe heeft en die voorzien is van 'standaard' firewall functionaliteit. ICMP blocking etc is erg handig om scriptkiddies buiten de deur te houden. Optie b) is een router.

Mocht je dit allemaal wat overdreven vinden dan installeer je bijvoorbeeld Easygate. Easygate heeft firewall-functionaliteit, routeert en je kunt er users op aanmaken. Er zijn nog een aantal handige features, maar die zou pas gebruiken als ik er redelijk zeker van was dat e.e.a. veilig is. Mocht deze server ooit gehackt worden ben je slechts je slechts je gateway even kwijt; je SAM blijft ongeschonden.

Easygate doet overigens niets spannends; het enige verschil met de meeste linux-router/gateways is dat users erg makkelijk aan te maken en configureren zijn en er support mogelijk is van de leverancier.

Voor de optie linuxroutertje icm ISA; check http://www.dolfsma.com/mod.php?mod=downloads&op=viewdownload&cid=8 , daar staat een hele rij linux routers. Easygate; http://www.nlcom.nl/NLcom/Site/Products/EasyGate/Algemeen










Ik zou eens naar EasyGate gaan kijken in jouw geval. Het heeft de features die jij zoekt en de leverancier biedt support op installaties etc....

Verwijderd

geloof mij nu maar dat als je bedrijf win2k gebruikt je neverever meer terug wilt naar NT 4! en als beheerder bij HvU op een lokatie waar er een win2k domein met AD en RIS draait kan ik het verschil weten.

Overigens zou ik ook voor ISA gaan. Al was het alleen maar voor de support icm naadloze integratie met je domein. Wij draaien het ook al bijna een jaar en het is een goed stabiel werkend product. Overigens valt er genoeg over ISA te leren, maar het feit dat er een hoop te vinden valt en M$ ook goeie documentatie levert maakt toch dat ik niet voor eenvoudiger pakket dan dit zou gaan.

Verwijderd

Ik gebruik altijd W2K-Server met Routing And Remote Access.

Werkt perfect (Volgens NAT protocol) en zit standaard bij W2K-Server, policies zijn in te stellen evenals welke poorten aan of uit gezet moeten worden...

  • smvs
  • Registratie: September 2000
  • Niet online
je schrijft dat je geen linux based iets wilt, maar dit hoeft geen probleeem te zijn. ik gebruik zelf smoothwall en dit draait erg goed. (zelfde als het hiervoor genoemde ipcop maar dan zonder adsl support) ik heb ook helemaal geen linux kennis, dat is ook helemaal niet nodig. ik heb me er even in verdiept en het geinstalled, en het is niet moeilijk. je kunt smoothwall als je hem eenmaal geinstalleerd heb gemakkelijk via je browser bedienen, idiot proof bijna.

btw: ik zou gewoon voor een hardware router gaan. zoek er dus eentje waarmee je ip's kan blocken. in mijn ogen is een hardware router de meest betrouwbare methode.

Verwijderd

simpel, maar wel bandwidth etc in te stellen: Sygate Office Network
Pagina: 1