[Netwerk] een "goed"netwerk opzetten deel 2

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
naar aanleiding van Netwerk "GOED" opzetten.,(Bart_Banaan alvast bedankt voor deel 1) heb ik toch nog een paar vragen. Wat moet er in mijn netwerk komen:
- Firewall / router
- Proxy server
- Intranet server
- Mail server
- File server
- FTP/filesharing server (MP3, DivX, Films, etc)
- Web server
- Workstation / notebook
Alleen wat moet ik bij wat plaatsen? ik dacht zelf aan:

ADSL
|
Firewall / router --->Proxy, mail, file, intranet server (aangesloten op switch)
|---> FTP/ filesharing server
|---> Web server
|---> Workstations en notebook

Is dit een goede opzet of zijn er dingen voor verbetering vatbaar?
Het wordt een netwerk onder domein en dus zou ik ook willen weten of de FTP/filesharing server hier veilig in kan of niet.
Verder wil ik van buiten af kunnen inloggen om bestanden raad te plegen. De hardware moet voor een deel nog worden aangeschaft dus ideeën zijn welkom, momenteel heb ik twee P III's terbeschikking, een dual proc komt er nog voor de firewall/router.

Ik ben geen ster in netwerken, momenteel heb ik een netwerk van 3 pc's draaien alles onder winXP.

Voor de mailserver heb ik MDaemon Pro met pop3/smtp/imap uitgezocht. Van Linux weet ik ook nog niet veel maar alles valt te leren.
In principe wil ik via mijn workstation alles van de servers kunnen regelen omdat ik geen zin heb in een wekrplek met talloze monitoren.
Voor de proxy server zat ik aan Winproxy te denken. Als ik meerdere functies kan combineren met linux is dit ook goed.

Met de search kwam ik niet veel verder dan bovenstaande link (deze geeft ongeveer aan wat ik wil maar tegen het einde vh topic ben ik de weg kwijt).

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

het is makkelijk als je maar 1 server hebt, hoef je geen porten te mappen voor je ftp en voor je www
vooral poorten van je ftp mappen is moeilijk, en maakt hem slecht berijkbaar voor mensen die zelf achter een router zitten....

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 11:32

ripexx

bibs

Als je echt een degelijke opzet wil moet je voor een DMZ gaan. Wat houdt dit in. Je creert nu dus twee aparte netwerken, een voor je lokale verkeer en een voor je externe verkeer. Wat houdt dit in. In de DMZ komen je mail, ftp en web sevices te hangen. Dan komen er in je interne netwerk je file/printer server te hangen en je clients (pc/notebooks) De netwerken worden gehangen aan een router/firewall/proxy.

Wat houdt dit in
code:
1
2
3
                             NIC 2-----   Web/Ftp/Mail
INET ------ NIC 1 Router/FW/Proxy 
                             NIC 3-----  Switch --- Clients

Ik hoop dat het nu een beetje duidelijk is. Oja waarom een dual proc voor een router/fw/proxy. Die kun je beter in je Web/Mail/ftp bak hangen zeker als je server side wil gaan scripten (perl, asp, php etc)

Voordelen van deze opzet:
Er kan geen direct verbinding met het interne net worden gelegd
Security risco's bevindne zich alleen in DMZ.
Nadelen:
Lastiger te configureren en dan met name de fw, router en proxy's
Zorg ervoor dat er vanuit de DMZ een directe verbindingen naar de fw kunnen worden gemaakt, dus allow verkeer naar pooorten 22,23 alleen vanuit het interne net etc.

Voor de rest, er zijn zeer veel howto's en met de search is er ook genoeg te vinden.

buit is binnen sukkel


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
Eigenlijk wil ik de mail server niet bij de FTP/filesharing (winMX, Morpheus) hebben, als er dan iets binnen komt ben ik mijn mail kwijt. Ik vindt het wel wat om hem buiten het interne netwerk te houden.dus kom ik nu op:

ADSL
|
(NIC1)
Firewall / router / Proxy / intranet server ---> (NIC2) FTP/ filesharing / Web server
|
(NIC3)
Switch
|---> Mail / fileserver (aangesloten op switch)
|---> Workstations en notebook (aangesloten op switch)

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

Eigenlijk wil ik de mail server niet bij de FTP/filesharing (winMX, Morpheus) hebben, als er dan iets binnen komt ben ik mijn mail kwijt.
clients moet je ook nooit op een server draaien...

en ik snap niet hoe je dit "probleem" met verschillende nics weet op te lossen ?

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
Nic3 zit in de fw/router, deze staat in verbinding met een switch en hierop staan de mail/file server en de clients of doe ik nu heel erg fouts?

Nic2 staat dan los van het interne netwerk op nic3

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
The Undertaker schreef op 23 oktober 2002 @ 15:58:
momenteel heb ik twee P III's terbeschikking, een dual proc komt er nog voor de firewall/router.
Geld te veel ?
Een dual proc is echt zwaar overbodig voor een router/firewall. (Tenzij je 25000 entries in je firewall gaat maken)

Een pentium 200 is al zwaar genoeg voor routing en firewalling van 100Mbit.
Pagina: 1