"professioneel" internet delen

Pagina: 1
Acties:

  • Rene59
  • Registratie: April 2000
  • Laatst online: 08-07 20:34
Op dit moment heb ik hier een netwerkje liggen (1 server, 5 clients). De server deelt internet met Winroute. Verder staan de firewall instellingen van winroute op default en dus uit, als ik het goed gelezen heb.

Ik wil het alleen allemaal wat 'professioneler' aan gaan pakken, aangezien er enkele clients (lees: huisgenoten) iets te enthousiast bezig zijn met kazaa enz. En daarnaast zijn ze ook nogal virusgevoelig enz. enz.
Standaard studentenhuis situatie dus.

Om te voorkomen dat ik hier straks iedere dag bezig ben met die pc's van m'n huisgenoten wil ik alles op de server gaan regelen.
Nu heb ik de search al doorgespit en google al meerdere keren geraadpleegd, maar ik wil het toch even vragen hier, aangezien ik niet echt een unanieme oplossing kan vinden.
De server is een windows 2000 bak.
Wat moet de server nou gaan doen:
- winroute (dit wil ik graag zo houden, omdat ik goed met winroute overweg kan, tenzij er écht een beter alternatief is voor windows)
- eventueel een proxy met user login als dit mogelijk is (voor persoonlijk gebruik en dus niet voor de andere clients, want die van winroute is daar te simpel voor)
- firewall (alles moet dichtgespijkerd worden, maar op de server moet webserver + distributed.net proxy kunnen draaien enz. Vinden jullie winroute genoeg als firewall, als ik die opties inschakel?)
- antivirus (er moet iets als norton gaan draaien wat alle http en mail traffic scant op virussen, zodat de clients zonder virusscanner zouden moeten kunnen draaien, ook al is het natuurlijk beter dat dit wel gebeurt)

Daarnaast wil ik voorkomen dat ze ook niet kunnen gaan zitten klooien richting server enz. Dus intern moet de server ook afgeschermd zijn. Het liefst wil ik vaste IP's toekennen aan de clients en andere IP's blokkeren.

Ik wil niet vragen om een compleet GoT-oplossingen-pakket ;) maar eigenlijk wat concreet leesvoer hierover, aangezien de search me dus geen duidelijke conclusie kon laten trekken.

Let wel, het moet dus allemaal onder windows gebeuren. Linux heb ik 0 verstand van en ik ben voorlopig ook niet van plan hier tijd in te gaan steken.

[ Voor 0% gewijzigd door Rene59 op 21-10-2002 21:49 . Reden: typos ]


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 08-06 11:47

bolke

Klikt nu met een Canon R

In Winroute zit een goeie firewall. Maar een slechte proxy server.

Antivirus moet je afdwingen met een script of zo. Geen AV is geen internet.

http://www.hroling.nl


  • cypher21
  • Registratie: November 2001
  • Laatst online: 09-02 10:02
ehm, misschien niet helemaal de bedoeling, maar misschien aan een router gedacht??

heb hier de Linksys BEF41 draaien, met wachtwoord duss dat is afgeschermt, op de server kun je makkelijk je dingen laten draaien, stel je de server gewoon in als DMZ host (heb ik hiero ook)

de router heeft ook een firewall, en helaas is de antivirus alleen in america beschikbaar, maar afdwingen dat iedereen een antivirus installeerd lijkt me niet zo moeijlijk

"me" is geen bezittelijk voornaamwoord! Terug naar de basisschool!


  • esvier
  • Registratie: Augustus 2001
  • Laatst online: 29-07 07:57
neeh, bestaat zo iets niet??? dat de server al het verkeer scant op virusen?
want ik zoek namelijk ook naar zoŽn oplossing

www.debrasserie.nl


  • Rene59
  • Registratie: April 2000
  • Laatst online: 08-07 20:34
cypher21: Dat is inderdaad wel een oplossing, maar aangezien we arme studenten zijn (;)), willen we er geen geld in steken. Zeker omdat alles al in huis is. De server die ik heb draaien is een prima pc voor dit doeleinde me dunkt.

  • cypher21
  • Registratie: November 2001
  • Laatst online: 09-02 10:02
haha, ken het studentzijn, maar dan is toch eigenlijk wel de enige echte oplossing een linux servertje, zou anders ook niet weten.

btw linksys BEF41 heb ik gekocht voor €110,- dus valt op zich nog best mee

"me" is geen bezittelijk voornaamwoord! Terug naar de basisschool!


Verwijderd

[Ik wil het alleen allemaal wat 'professioneler' aan gaan pakken, aangezien er enkele clients (lees: huisgenoten) iets te enthousiast bezig zijn met kazaa enz. En daarnaast zijn ze ook nogal virusgevoelig enz. enz.
Let wel, het moet dus allemaal onder windows gebeuren. Linux heb ik 0 verstand van en ik ben voorlopig ook niet van plan hier tijd in te gaan steken.
Helaas, contradictie.

Als je het professioneel wilt doen, en zeker gezien je budget, is een unix/linux based oplossing de enige juiste.
Zo moeilijk is het overigens ook niet meer met de nieuwe distro's.

Maar succes met windows....

  • Rene59
  • Registratie: April 2000
  • Laatst online: 08-07 20:34
Oke, dan laten we even het budget buiten beschouwing met voorwaarde dat er geen hardware aangeschaft zal worden. (en dan weet iedereen ook wel weer waar de klepel hangt, maar laten we vooral niet hypocriet doen)

Wat zijn de mogelijkheden qua software pakketten voor windows die ik hiervoor nodig zal hebben?
Oftewel, in hoeverre is dit allemaal mogelijk op een windows server?

Verwijderd

zou het volgens mij moeten kunnen met win2k server, norton enterprise, exchange 2k, zoiets? Ben geen MCSE, maar het moet wel kunnen. Maar heb je wel dikke hardware nodig vrees ik

  • blackd
  • Registratie: Februari 2001
  • Niet online
Wat ik heb:
  • Windows 2000 server met een Active Directory met de nodige policies
  • Exchange 2000 met virusscanner erop, incl Outlook Web Access
  • Norton Antivirus Corporate, clients kunnen niets in de instellingen veranderen, updates worden gepushed naar de clients door de server. Checkt zowel filesystem als mail, mocht mail virusscanner uitvallen (is nu het geval, check PNS).
  • Firewall ben ik nog op zoek naar een goede oplossing.
  • DHCP naar de clients
Werkt vrij goed, systeem is een P3 450 met 448 MB ram en 6 GB hdd, dus zo'n turbo systeem heb je niet nodig.

Het zijn wel 'maar' 5 clients, met wat meer heb je idd wel een sneller systeem nodig ;)

Als je hiermee gaat beginnen, raad ik je aan om sowieso een basisboek Windows 2000 te lenen/kopen of veel info op technet.com te zoeken omtrend Win2k, zodat je de basis begrijpt. Misschien is het nuttig om nog een boek / technet.com over Active Directory en de opbouw hiervan te bestuderen, en een boek over Exchange lijkt me ook geen overbodige luxe :)

Misschien kan je er wat mee :)

Wat verder nog opties zijn/uitbreidingen cq aanpassingen van mijn verhaal:
  • ISA (meen ik) server met authenticatie, zodat alleen mensen die aangemeld zijn kunnen internetten, niet aanmelden = geen internet. Is wel eens voorgesteld ter discussie op GoT.
  • DHCP uitschakelen en vaste IP's gebruiken, is wel lastiger. Misschien is met DHCP hier wel wat op te verzinnen, dat je een vaste range clients een IP geeft, de rest niet.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Ook zonder dikke hardware is er met een Windows machine prima een veilige router / firewall te bouwen. Heb zelf een P166 (64Mb) met W2k Advanced Server + ISA server als router / firewall. Voor een 1,5 Mbit internet verbinding zeker voldoende. Alleen moet je aan w2k server zien te komen, plus een versie van ISA server... O-)

Verwijderd

Heb hier een beetje hetzelfde probleem. Kazaa en vooraal ook winmx en andere p2p filesharing vreet hier aan de bandbreedte en als het nog gekker word hebben we hier zo een gele kaart van @home.

Plus dat doordat iedereen de hele dag aan het uploaden en downloaden is op volle sterkte denken de andere mensen dat "het internet" (en dat is mijn pc in hun optiek) het "niet meer doet" en word mijn pc gereboot. Leuk voor m'n uptimes en programma's die ik heb draaien. Gek word ik ervan.

Had bij Kazaa 1214 (uit m'n hoofd) al geblocked, zodat ie niet meer kon connecten, maar de nieuwste versies kiezen zomaar een andere poort als die geblocked is.
Meer mensen een idee?

Verwijderd

Als student kun je vaak voor enkele tientjes aan alle microsoft producten komen btw. Kijk naar surfnet shop.

  • blackd
  • Registratie: Februari 2001
  • Niet online

Sowieso QoS of iets dergelijks gaan implementeren als er teveel bandbreedte wordt verstookt :)

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • Rene59
  • Registratie: April 2000
  • Laatst online: 08-07 20:34
blackd, bedankt voor de info daar heb ik veel aan :)

* Rene59 gaat z'n beste vriend google weer opzoeken ;)

Verwijderd

Je zou ipv DHCP uitschakelen ook adressen kunnen uitdelen op MAC adress. Dan heb je ook vaste IP's

  • [Bc]-=VorteX=-
  • Registratie: Januari 2001
  • Laatst online: 21-01 13:13
Ik zou zeggen Windows 2000 Server, Microsoft ISA Firewall en Trend Micro Officescan.
Is echt een ideale combinatie.
Er is zelfs een progje van trend wat je op de isa server kan draaien (webprotect ofzo), dan wordt alles DAAR al gefilterd op virussen, malicious activex, etc.
En het is volledig vanaf je intranet te beheren!
Windows 2000 Server/ISA zal wel ff wat studie vergen, mara als je iets van firewalls weet is het best makkelijk te doen.
Pagina: 1