Toon posts:

stage verslag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,
voordat ik hier (zoals dat hier meestal gaat) de zin krijg van 'we zijn hier niet om jouw huiswerk te maken' vertel ik jullie dat ik zelf al een heel verslag heb en zelf al veel heb gezocht, maar toch nog wat advies wil hebben, het gaat om het volgende:

Voor een van mijn stageverslagen ben ik een netwerk aan het ontwerpen, deze moet zijn voor ongeveer 25 werknemers.

Mijn 1e vraag is: welke router & firewall kan ik het beste nemen? Bedenk wel dat het om een bedrijf gaat (althans, dat is de opdracht).

De firewall/router (?) moet VPN ondersteunen want gebouw A & B verbinden elkaar op die manier.

Mijn 2e vraag is: kan een thuiswerker inbellen vanaf zijn huis en gebruik maken van VPN? zo ja, hoe werkt die precies?

de tekening is hier te vinden: http://members.lycos.nl/petervanrijt/netwerk2.jpg
(ISP staat voor internet service provider)

De tekening hierboven heb ik dus gemaakt, ik wil een goed punt halen, dus ik dacht, laat er nog maar een paar deskundige naar kijken, want op beginnersweb.nl wisten ze het niet.

Geweldig als iemand hier een antwoord op kan geven! Tnx!!

  • Kakaroto
  • Registratie: Oktober 2001
  • Laatst online: 18-08 22:43
tip: zoek bij google over routers, switchers, gateway. (SUPER veel info, heb zelf ook projectje gedaan over netwerken), staan ook de voordelen enzenz.

Maargoed:)...ik zou een cisco router nemen, en een pc (win2k server) nemen om daar een gateway ervan de maken, werkt namelijk het makkelijkst. Firewall is de gateway zelf.
Cisco zal zeker wel VPN ondersteunen, best veel geloof ik zelfs.

Of je via thuis in kan bellen naar een VPN, moet je ff bij google zoeken.

Verder ff op de site kijken van cisco, veel readers enzo.

(ISP staat voor internet service provider) -----> dus ik dacht, laat er nog maar een paar deskundige naar kijken. :? :D :D

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Al moet ik wel zeggen dat ik je vragen wel erg simpel vind :/
beetje googlen en search en je hebt een goed idee.

Ik kiijk 'm nog even aan.

Braaikamer - Smoke&BBQ


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 11:32

ripexx

bibs

Er zijn zoveel routers die direct vpn verbindingen kunne leggen, kijk alleen maar eens in de cisco range, verdre is het wel erg basic, ik weet niet wat voor een opleiding je doet, maar het doel is vooral te zoeken in boeken en internet en dus geen vraagbaak aanspreken die alles voor je uitzoek. Ook weet ik nie welke randvoorwaarden er wordn gesteld? Dus wat is het budget etc. Maar een beetje cisco router kan meerdere vpn verbindingen aan. Dus zou je kunnen thuis werken. Dus wil je een simpel antwoord: klik hier anders voor de wat uitgebreidere info: klik hier :)

buit is binnen sukkel


Verwijderd

Hmm, is een router EN firewall niet een beetje overkill voor zo'n klein netwerkje, zou gewoon een router met ingebouwde firewall nemen.

Ik zie op jouw schema toch een stuk minder dan 25 werkstations :)

Er is dus geen centrale server begrijp ik? Hoe doen jullie dan aan filesharing/je eigen mail op een willekeurige werkplek.

Wat voor verbinding is er beschikbaar? VPN op een 56k modempje is geen pretje (/me spreekt uit ervaring ;))

Wat dingen waar je toch nog even over zou moeten nadenken.

Overigens: wat voor opleiding doe je? En in welk jaar zit je? En wat waren de antwoorden op beginnersweb (proest)?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Verwijderd schreef op 30 oktober 2002 @ 18:17:
Hmm, is een router EN firewall niet een beetje overkill voor zo'n klein netwerkje, zou gewoon een router met ingebouwde firewall nemen.

Ik zie op jouw schema toch een stuk minder dan 25 werkstations :)

Er is dus geen centrale server begrijp ik? Hoe doen jullie dan aan filesharing/je eigen mail op een willekeurige werkplek.

Wat voor verbinding is er beschikbaar? VPN op een 56k modempje is geen pretje (* Redje spreekt uit ervaring ;))

Wat dingen waar je toch nog even over zou moeten nadenken.

Overigens: wat voor opleiding doe je? En in welk jaar zit je? En wat waren de antwoorden op beginnersweb (proest)?
Een router is hier idd overkill, maar waarschijnlijk weet de topic starter niet eens wat het doet :+

Die router moet je dus skippen, je neemt gewoon een hardware firewall, deze hang je aan een switch en klaar...
Zorg ook dat er een mail en webserver bij zit wat dat staat ook wel nice en niet zo onzinnig als die router :)

Dus zet er wat extra dingen in maar wel nuttig...

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
Verwijderd schreef op 30 oktober 2002 @ 18:17:
Hmm, is een router EN firewall niet een beetje overkill voor zo'n klein netwerkje, zou gewoon een router met ingebouwde firewall nemen.
In theorie is een router erbij nog veiliger. Idee is dat als het bastion ofwel firewall gehackt zou worden en dat de hacker daar gaat packet-sniffen/snoopen aan de binnenzijde van het lan, dat die dan geen verkeer ziet op het interne lan.
Dat verkeer kan nl achter de router blijven. Het (al dan niet gehackte) bastion ziet dan alleen verkeer komend van en naar het Internet.
zie http://www.oreilly.com/catalog/fire2/chapter/ch13.html
"Een beetje overkill" is dus maar net hoe je er tegenaan kijkt

Verwijderd

Vraag 1: hangt af van je eisen. Houd bij de keuze van de router rekening met uitbreidingsmogelijkheden.

Vraag 2: op thuiscomputer moet je VPN installeren en instellen. Routers van nexland worden geleverd met een X aantal VPN clients van Symantec. Check www.nexland.com.

[edit]

Als je rekening moet houden met thuiswerkers, maak dat dan duidelijk in je tekening door deze met het Internet te verbinden.

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Die router en firewall is inderdaad een beetje overdreven. als we het nou over een bedrijf hebben van 200+ man, oke, maar dat is niet het geval.

Een optie die ik nog niet voorbij heb zien komen : vervang je huidige hardware matige router + firewall door een win2k server bak. voordelen ; je kunt er een vpn server mee maken, gooi er iets van ISA bij, of een externe firewall, en voila, daar is je oplossing. evt. kan je daar natuurlijk ook nog een webservertje op draaien.

misschien leuk voor een hoger cijfer : Smurf er nog wat thuiswerkertjes bij :)

Edit : misschien is het bovenstaande ook nog wel goedkoper. ik heb eigenlijk geen id wat win2k server kost, maar vpn servert ermee op zetten is heeeel makkelijk :X

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
arikkert schreef op 30 oktober 2002 @ 19:33:
[...]


In theorie is een router erbij nog veiliger. Idee is dat als het bastion ofwel firewall gehackt zou worden en dat de hacker daar gaat packet-sniffen/snoopen aan de binnenzijde van het lan, dat die dan geen verkeer ziet op het interne lan.
Dat verkeer kan nl achter de router blijven. Het (al dan niet gehackte) bastion ziet dan alleen verkeer komend van en naar het Internet.
zie http://www.oreilly.com/catalog/fire2/chapter/ch13.html
"Een beetje overkill" is dus maar net hoe je er tegenaan kijkt
Je kan ook 3 firewalls achter elkaar plaatsen...

Begeef moment houdt het op. Als je firewall gehackt wordt, wat al een erg lastige taak zal zijn, kan degene ook de router zo hacken :)


Anyway wat je wil hebben is:
- Firewall met VPN
- Mailserver
- Fileserver
- Eventueel een webserver (met bv. Web mailclient)

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
Redje schreef op 30 oktober 2002 @ 20:34:
[...]

Begeef moment houdt het op. Als je firewall gehackt wordt, wat al een erg lastige taak zal zijn, kan degene ook de router zo hacken :)
firewalls met bsd of linux ofzo zijn veelzijdiger maar gevoeliger voor hacks. hoe meer mogelijkheden, hoe meer attackmogelijkheden. als je per ongeluk pop te ver open laat staan op je firewall (jaja is dom) en de attacker maakt gebruik van een pop vulnerability en kan root worden dan kan die beginnen te sniffen. Probeer dat maar eens op een router.
Staat ook ergens in dat oreilly boek waar ik naar verwees, meen ik. Wanneer komt jouw boek uit ? zal ik die ook ff lezen :)

  • Swop1200
  • Registratie: September 2002
  • Laatst online: 09:21
routers hebben tegenwoordig ook vaak een ingebouwde firewall

Verwijderd

router: al snel een cisco uit de 800 serie .. 1tje die IPsec en pptp ondersteunt. Eenofandere Nettopia moet ook goed zijn, is beter voor je portomonee.

firewall zooi: Je pakt eenofandere ouwe bak .. die fix je erachter als firewall .. dan kan je die uitbreiden voor file sharing, mail, interpret etc. Staat wel zo leuk.

VPN is idd gewoon software installieren en dan f goed verbinden.

Ik heb zelf het zonodige moeten uitzoeken in welke router vpn shit ondersteunt.

Verwijderd

Volgens mij wil je helemaal geen vpn. Op die manier moeten er namelijk verschillende vpn verbindingen lopen van het ene netwerk naar het andere. Onhandig.

Kies voor een SWAN (www.freeswan.org bijvoorbeeld). Hiermee kan je je netwerken koppelen waardoor je clients geen vpn verbinding hoeven te leggen maar al denken op hetzelfde netwerk te zitten.

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
arikkert schreef op 31 oktober 2002 @ 10:28:
[...]

Staat ook ergens in dat oreilly boek waar ik naar verwees, meen ik. Wanneer komt jouw boek uit ? zal ik die ook ff lezen :)
Sja wij hebben die o'reilly boeken hier ook hoor, ik gebruik ze als lijdraad, jij gebruikt ze als bijbel lijkt het...

Waarom zou je in een organisatie met 25 man of minder een extra router plaatsen?
Omdat o'reilly dit zegt? LOL
Gewoon een goede firewall is dan echt genoeg.

Maar ik weet niet met welke firewalls jij ervaring hebt? :)

Verwijderd

Wat voor verbinding heb je naar internet/vpn is het een vaste verbinding, adsl, isdn, enz. enz.

Dit is wel belangrijk voor de keuze van de router.

Ik zou zeggen neem een cisco 1721, met firewall ios. Je kunt dan keizen wat voor insteek(WIC) kaart je voor je verbinding gebruikt adsl/sdsl isdn, serieel

Verwijderd

Draytek is het antwoord

VPN & Firewall en zeer gebruiksvriendelijk
Met Draytek Vigor 2200e heb ik al bij verschillende bedrijven meerdere LAN to LAN configuraties gemaakt.

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
ok, mijn boekenwijsheid is misschien niet zo relevant.
het antw van bijv deltaforceoneq wel.
Pagina: 1