Ik heb vandaag de opdracht gekregen om 2 netwerken aan elkaar te koppelen. Nu vraag ik mij af hoe ik dit het beste doe. Dit is de huidige situatie :
Er zijn dus 2 netwerken. Die moeten gekoppeld worden. LAN 1 heeft iprange 192.168.213.* , LAN 2 10.10.1.* , ze hebben allebei hun eigen gateway (internet) en de DNS server is die van de provider.
Nu is het de bedoeling dat er op de "koppeling" wel moet kunnen gefirewalld worden, op poort en ip (src & dst). De default gateway zou niet mogen gewijzigd worden, omdat elk segment zijn eigen internet verbinding moet behouden. Internet 3 zal uitsluitend gebruikt worden voor de smtp server (die ik al ingericht heb).
Dit is een situatie in een school, 160 pc's. Ikzelf zat te denken om alles in het 10.10.1.* subnet te gooien, als DNS server de PDC te gebruiken, en als link tussen de 2 lans een Bridged firewall (linuxbakje) met 2 netwerkkaarten.
Zit ik met deze setup zo goed, of moet dit netwerktechnisch op een andere manier opgelost worden ? De mensen in LAN 1 moeten wel intern naar 2 kunnen, maar dan alleen naar src adressen en poorten die ik opgeef (veiligheid).
Ik dacht aan bridged firewall, hoe zouden jullie dit oplossen, zijn er meer elegante oplossingen ?
Bestaan er ook hardwarematige bridged firewalls ? Ik had gedacht om dit met linux te doen, maar naar onderhoud toe is hardwarematig iets beter (schoolsituatie)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
| --------------|
| |
| |
| LAN 2 |
| |
| |
--------------
|
Router
|
Internet 1
--------------| |----------|
| | | PDC |
| |------------| SMTP |---Router -- Internet 3
| LAN 1 | | |
| | |----------|
| |
--------------
|
Router
|
Internet 2 |
Er zijn dus 2 netwerken. Die moeten gekoppeld worden. LAN 1 heeft iprange 192.168.213.* , LAN 2 10.10.1.* , ze hebben allebei hun eigen gateway (internet) en de DNS server is die van de provider.
Nu is het de bedoeling dat er op de "koppeling" wel moet kunnen gefirewalld worden, op poort en ip (src & dst). De default gateway zou niet mogen gewijzigd worden, omdat elk segment zijn eigen internet verbinding moet behouden. Internet 3 zal uitsluitend gebruikt worden voor de smtp server (die ik al ingericht heb).
Dit is een situatie in een school, 160 pc's. Ikzelf zat te denken om alles in het 10.10.1.* subnet te gooien, als DNS server de PDC te gebruiken, en als link tussen de 2 lans een Bridged firewall (linuxbakje) met 2 netwerkkaarten.
Zit ik met deze setup zo goed, of moet dit netwerktechnisch op een andere manier opgelost worden ? De mensen in LAN 1 moeten wel intern naar 2 kunnen, maar dan alleen naar src adressen en poorten die ik opgeef (veiligheid).
Ik dacht aan bridged firewall, hoe zouden jullie dit oplossen, zijn er meer elegante oplossingen ?
Bestaan er ook hardwarematige bridged firewalls ? Ik had gedacht om dit met linux te doen, maar naar onderhoud toe is hardwarematig iets beter (schoolsituatie)
Da RuBBaH DuCK SKWaT - Ellen what did ye do ?- een test

