Ik ben op dit moment bezig met hetvolgende :
Ik heb een Checkpoint Nextgen Firewall ( Secure platform ), en achter deze machine 1 mail server en 1 dns server.
Beide servers wil ik op het internet toegankelijk stellen zodat we zelf onze mail en DNS kunnen draaien.
Het mooie van dit geheel is dat we dat nu ook al doen alleen met het verschil dat de oude firewall ook DNS is ( Checkpoint Firewall one onder NT4 ).
Omdat we nu de Firewall niet meer onder Windows maar op Secure platform ( OS afgeleid van Linux speciaal door Checkpoint gemaakt ) draaien kan ik geen DNS meer draaien op de firewall.
Mijn oplossing portforward naar een DNS server achter de firewall, net als we nu al met de mail doen.
Echter de Mail handeld de firewall iets anders af, deze draaid zelf een soort van maildeamon en gooit vervolgens alle mail door naar de interne mailserver.
Dus niet echt een portforward.
Nu wil ik dit wel bewerkstelligen met DNS, en dat kan ook niet anders.
Echter het wil niet echt lukken, iets wat me op diverse ( Linux dozen ) andere firewalls zonder probleem lukte wil nu niet.
Ik heb het inmiddels alle Firewall rules weggegooid, en dus de boel helemaal opengezet, dus dat is de restrictie niet meer .. en alle NAS rules weggegooid behalve de static NAT die je zou moeten hebben en alsnog werkt het niet.
Iemand hier ervaring mee hoe ik nu te werk moet gaan ? vergeet ik iets .. kan het misschien niet .. eeuh HELLUP
Ik heb een Checkpoint Nextgen Firewall ( Secure platform ), en achter deze machine 1 mail server en 1 dns server.
Beide servers wil ik op het internet toegankelijk stellen zodat we zelf onze mail en DNS kunnen draaien.
Het mooie van dit geheel is dat we dat nu ook al doen alleen met het verschil dat de oude firewall ook DNS is ( Checkpoint Firewall one onder NT4 ).
Omdat we nu de Firewall niet meer onder Windows maar op Secure platform ( OS afgeleid van Linux speciaal door Checkpoint gemaakt ) draaien kan ik geen DNS meer draaien op de firewall.
Mijn oplossing portforward naar een DNS server achter de firewall, net als we nu al met de mail doen.
Echter de Mail handeld de firewall iets anders af, deze draaid zelf een soort van maildeamon en gooit vervolgens alle mail door naar de interne mailserver.
Dus niet echt een portforward.
Nu wil ik dit wel bewerkstelligen met DNS, en dat kan ook niet anders.
Echter het wil niet echt lukken, iets wat me op diverse ( Linux dozen ) andere firewalls zonder probleem lukte wil nu niet.
Ik heb het inmiddels alle Firewall rules weggegooid, en dus de boel helemaal opengezet, dus dat is de restrictie niet meer .. en alle NAS rules weggegooid behalve de static NAT die je zou moeten hebben en alsnog werkt het niet.
Iemand hier ervaring mee hoe ik nu te werk moet gaan ? vergeet ik iets .. kan het misschien niet .. eeuh HELLUP
Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...