Toon posts:

Netwerk verbeteren!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mijn netwerk ziet er zo uit:

Kabelmodem
|
- Router/Mailserver (ZoneAlarm als firewall)
|
Switch 8 poort
| |
Workstations en Webserver (Xitami)

Dus internet komt binnen op nic1 van server/router, die deeld het en is mailserver, op nic2 zit de switch aangesloten, op de switch zitten 4 workstations en 1 webserver.

Wat kan ik verbeteren??

  • iznogood
  • Registratie: September 2001
  • Niet online
Zo :

Modem -> Hardwarerouter -> pc

Jaja :) ik weet dat je het zo niet bedoelt ;)

Just as Good


Verwijderd

Topicstarter
Ja, oke, maar zonder hardware router, dus gewoon met die 2 servers die ik heb!!

  • iznogood
  • Registratie: September 2001
  • Niet online
Dan kun je er in princiepe niets aan verbeteren.
Kabelmodem kun je nl niet op de switch aansluiten, dus moet er perse een pc tussen zitten ( in dit geval jou router )
Vanuit de router gaat alles naar de switch die de rest van de bandbreedte verdeelt.

Just as Good


Verwijderd

Topicstarter
Kan er nou ook niet een hacker via die server/router op het interne netwerk komen??

Welke firewall kan ik het beste instaleren op die server/router?? Norton, ZoneAlarm of??

  • iznogood
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op 23 oktober 2002 @ 20:27:
Kan er nou ook niet een hacker via die server/router op het interne server komen??

Welke firewall kan ik het beste instaleren op die server/router?? Norton, ZoneAlarm of??
Ik weet niet welke ports je allemaal geforward hebt op de router naar je interne netwerk ?

Just as Good


Verwijderd

Topicstarter
Ik heb portmapper geinstaleerd en die poortmapt poort 80 en 8080 en 20 en 21 op het ipadres van de webserver, of bedoel je dat niet??

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op 23 oktober 2002 @ 20:27:
Kan er nou ook niet een hacker via die server/router op het interne netwerk komen??

Welke firewall kan ik het beste instaleren op die server/router?? Norton, ZoneAlarm of??
Wat dacht je van een dedicated ISA Server? Heeft ikke ook... stuurt je zelfs een mailtje bij een poortscan :D Verder superpakket.. Of linux met ipchains ofzo..

Norton, ZoneAlarm en BlackICE mag je alleen installeren als je n00b bent :+

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

nou gooi iig ff linux op je router :P 8)7

  • iznogood
  • Registratie: September 2001
  • Niet online
Op je router kunnen ze zoiezo moeilijk op komen ( tenzij ze de firewall omzeilen ) Voor de rest kunnen ze alleen proberen in te hacken op de geforwarde poorten 80,8080,20 en 21.

Just as Good


Verwijderd

Topicstarter
n00b??????? En is er geen firewall waarmee ik alles beter kan beveiligen, want ik ga geen bestuuringssyteem instaleren als ik er geen verstand van heb, want op de webserver draaien ook website's van organisaties, dus dat moet binnen een dag gefixt zijn!

Verwijderd

Topicstarter
iznogood schreef op 23 oktober 2002 @ 20:31:
Op je router kunnen ze zoiezo moeilijk op komen ( tenzij ze de firewall omzeilen ) Voor de rest kunnen ze alleen proberen in te hacken op de geforwarde poorten 80,8080,20 en 21.
Hoe kan ik dan die geforwarde poorten beveiligingen??

En er staan natuurlijk ook nog poorten open voor het internet intern, maar dat is standaard in Windows 2000!

  • iznogood
  • Registratie: September 2001
  • Niet online
Deze moeten open staan omdat hier een webserver e.d. op gedraait wordt die van buitenaf toegankelijk moeten zijn. Enigste manier om deze goed te beveiligen is om een fatsoenlijke webserver te draaien.

Just as Good


Verwijderd

Webserver in een DMZ; router met 3e netwerkkaart waaraan je de DMZ-tak hangt...

  • iznogood
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op 23 oktober 2002 @ 20:38:
Webserver in een DMZ; router met 3e netwerkkaart waaraan je de DMZ-tak hangt...
DMZ ?

Just as Good


Verwijderd

Verwijderd schreef op 23 oktober 2002 @ 20:34:
n00b??????? En is er geen firewall waarmee ik alles beter kan beveiligen, want ik ga geen bestuuringssyteem instaleren als ik er geen verstand van heb, want op de webserver draaien ook website's van organisaties, dus dat moet binnen een dag gefixt zijn!
en apache + php + mysql is echt moeilijk te installen onder linux :p
demilitized zone. alle requests op het ip van de router worden geforward naar het ip van de DMZ

  • iznogood
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op 23 oktober 2002 @ 20:40:
[...]


en apache + php + mysql is echt moeilijk te installen onder linux :p


[...]


demilitized zone. alle requests op het ip van de router worden geforward naar het ip van de DMZ
Nou, als je nog nooit met linux gewerkt hebt dan kan ik me voorstellen dat je er de nodige uurtjes mee zoet bent ;)

Just as Good


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op 23 oktober 2002 @ 20:34:
n00b??????? En is er geen firewall waarmee ik alles beter kan beveiligen, want ik ga geen bestuuringssyteem instaleren als ik er geen verstand van heb, want op de webserver draaien ook website's van organisaties, dus dat moet binnen een dag gefixt zijn!
Jawel, Microsoft ISA Server, waar ik het al over had.. Is wel Windows 2000 Server voor nodig.. Is eigenlijk de opvolger van Proxy Server 2.0, maar nu ook met NAT-routing en Firewall functionaleit. http://www.microsoft.com/isaserver en http://www.isaserver.org.

(Ben eigenlijk anti-linux, maar voor dit doel wel erg geschikt en licentietechnisch errug correct. De reden dat ik er niet voor kies is omdat ik linux-n00b ben)..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

iznogood schreef op 23 oktober 2002 @ 20:42:
[...]

Nou, als je nog nooit met linux gewerkt hebt dan kan ik me voorstellen dat je er de nodige uurtjes mee zoet bent ;)
ahum stap 1 install distro, met software development shit (kwestie van aavinken)
2. tar zxvf apache
3. ./configure --prefix=waarjeemwiltinstallen --enable-module=so
4 make
5 make install
6 zelfde reutemeteut voor php zie php.net
7 mysql ff als rpm binne halen
8 rpm -i mysql.rpm

echt eitje, als ik et met een half uur kan kan hij het zeker :)
axis schreef op 23 oktober 2002 @ 20:43:
[...]
(Ben eigenlijk anti-linux, maar voor dit doel wel erg geschikt en licentietechnisch errug correct. De reden dat ik er niet voor kies is omdat ik linux-n00b ben)..
anti linux omdat je et niet snapt :) hmm ga 3 midagjes rommelen en je snapt t al een eind hoor. goed boek erbij en kloten maar

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
ja, ik kan ook wel linux installeren, maar als je iets dicht wil spijkeren of wil instellen ben je eerst honderden pagina's aan documentatie aan het doorspitten.. ikke dan :)
maar laten we hier geen win vs. linux discussie van maken..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op 23 oktober 2002 @ 21:10:
anti linux omdat je et niet snapt :) hmm ga 3 midagjes rommelen en je snapt t al een eind hoor. goed boek erbij en kloten maar
ja, ik geef toe :)
binnenkort als ik weer eens tijd heb erin duiken..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

tip: webmin. firewall is dan een eitje om in te stellen.

ik heb zelf zowaar vanmiddag sendmail + pop3 + imap in een anderhalfuur werkend gekregen :)

nu dat k weet hoe et moet is t 20 mins werk ofzo :)
(moet bekennen dat er nu op me colobak win2k staat, maar zaterdag gaat er linux op :) ook ik was tot een aantal weken geleden behoorlijk newb :)

Verwijderd

Topicstarter
Oke, verder nog tips??

Ik heb nou op mijn webserver Xitami draaien, ik wil overstappen op Apache, heeft iemand een nederlandse handlijding waar alles instaat, van ftp tot errorpages??
Pagina: 1