[Proxy] waarom een proxy?

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

  • Loran
  • Registratie: Juni 2001
  • Laatst online: 27-07 16:38
een korte vraag,
waarom gebruikt men een proxy server,
tuurlijk om internet te kunnen delen,
is het makkelijker beheerbaar als een pc met router software, of internet deling?

Het probleem is:
Bij een bedrijf ga ik een adsl internet verbinding aanleggen, nu heb ik zelf thuis een routertje staan om dat te doen, werkt perfect.

Dat bedrijf wil alleen veel meer beveiliging als alleen die router.

Hoe kan ik dit het beste aanpakken, en wat gebruiken bedrijven om het internet te delen? toch niet winroute, of winproxy neem ik aan.
of werken ze via het standaard internet delen van 2000 ofzo?

wat raden jullie me aan?

Disclaimer: Ik baseer dit op absoluut niks...


  • DiNo!
  • Registratie: Juni 2000
  • Laatst online: 06:40
Loran schreef op 05 november 2002 @ 10:20:
een korte vraag,
waarom gebruikt men een proxy server,
tuurlijk om internet te kunnen delen,
is het makkelijker beheerbaar als een pc met router software, of internet deling?
Het komt allemaal doordat een proxy server met rules een bewezen techniek is. NAT/ Statefull inspection is relatief nieuw en moeilijker te configureren.
wat raden jullie me aan?
Een linuxserver met Squid proxy.

[ Voor 0% gewijzigd door DiNo! op 05-11-2002 10:27 . Reden: typo ]

https://github.com/atoomnetmarc/


  • Sjoq
  • Registratie: Februari 2001
  • Laatst online: 26-07-2023
Loran schreef op 05 november 2002 @ 10:20:
een korte vraag,
waarom gebruikt men een proxy server,
tuurlijk om internet te kunnen delen,
is het makkelijker beheerbaar als een pc met router software, of internet deling?
Foute conclusie. Een proxy server is niet voor internet te kunnen delen.. :)

Linux is zo cool dat ik het koud heb


  • Jorn
  • Registratie: Juni 2001
  • Laatst online: 19-08 22:27
Een proxy word vooral gebruikt om zijn cache, zodat plaatjes, statische pagina's e.d. maar 1 keer gedownload hoeven te worden, wat weer bandbreedte bespaard.
Ook is een proxy makkelijker te beheeren, dingen kunnen simpeler geblokkeerd worden enzo.

Welke software bedrijven gebruiken weet ik zo niet, maar een goed ingestelde linux/bsd-proxy die goed dichtgepatched zit werkt goed genoeg denk ik.

* Erkens is een sukkel en ramt in mirc op f5 :+
* XTerm GROOOOOOTE kuis houden op hd's :)


Verwijderd

Waarom geen router? In draytek routers zitten ook Firewall's je kunt zelfs aanzetten dat ze je niet kunnen pingen!..Lijkt mij een vrij goede beveiliging

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
waarom gebruikt men een proxy server:
caching
gebruikersbeperkingen aangeven
sites blokkeren
urls blokkeren
enz

linux of bsd versie in combinatie met Squid

You thought your secrets were safe. You were wrong


  • Loran
  • Registratie: Juni 2001
  • Laatst online: 27-07 16:38
okee alvast bedankt, maar jullie wijzen in de richting van linux, zelf heb ik daar nog niet zoveel ervaring mee, en om mezelf niet een enorm project op te gaan spelden:

Zou een NT4 of win2000 server ook goed dicht te zetten zijn, dmv een firewall, of zou een router (draytec, e-tech) dan toch veel veiliger zijn?
Het wordt bijna alleen maar gebruikt voor e-mail, en de rest van de tijd zou het helemaal dicht moeten staan eigenlijk

Disclaimer: Ik baseer dit op absoluut niks...


  • DiNo!
  • Registratie: Juni 2000
  • Laatst online: 06:40
Loran schreef op 05 november 2002 @ 10:43:
okee alvast bedankt, maar jullie wijzen in de richting van linux, zelf heb ik daar nog niet zoveel ervaring mee, en om mezelf niet een enorm project op te gaan spelden:

Zou een NT4 of win2000 server ook goed dicht te zetten zijn, dmv een firewall, of zou een router (draytec, e-tech) dan toch veel veiliger zijn?
Het wordt bijna alleen maar gebruikt voor e-mail, en de rest van de tijd zou het helemaal dicht moeten staan eigenlijk
Een router is veiliger, tenzij je altijd netjes alle Bugfixen/pacthes installeerd (Nimba? Code Red?)

https://github.com/atoomnetmarc/


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Persoonlijk zou ik no way een NAT doos in een bedrijs LAN gebruiken.
Waarom heb je internet connectivity nodig? Juist alleen maar om de gebruikers te laten surfen en voor mail.

Mail regel je via de server -> Geen NAT voor nodig dus.
Die gebruikers laat je maar lekker een proxy server in IE gebruiken. Hoef je je ook geen zorgen te maken om de meest vage proggels die ze downloaden en starten.
Vervolgens nog ff de proxy dichttimmeren en klaar ben je.

Knappe jongen die dan nog eDonkey o.i.d. gestart en werkend krijgt.
Voor proxying op W2K zou ik je ISA aanbevelen.

Braaikamer - Smoke&BBQ


  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Totaal eens met Koffie. Geef bijv. de clients niet eens een gateway (als alles in 1 subnet zit), dan weet je zeker dat ze alleen maar via je proxy het net op kunnen en via je mailserver naar buiten kunnen mailen. NAT is absoluut geen serieuze beveiliging (in de vorm van een draytek op standaard NAT instellingen) dus pas daar mee op.

Mijn iRacing profiel


  • Loran
  • Registratie: Juni 2001
  • Laatst online: 27-07 16:38
Koffie schreef op 05 november 2002 @ 11:51:

Mail regel je via de server -> Geen NAT voor nodig dus.
Die gebruikers laat je maar lekker een proxy server in IE gebruiken. Hoef je je ook geen zorgen te maken om de meest vage proggels die ze downloaden en starten.
Vervolgens nog ff de proxy dichttimmeren en klaar ben je.

Knappe jongen die dan nog eDonkey o.i.d. gestart en werkend krijgt.
Voor proxying op W2K zou ik je ISA aanbevelen.
De gebruikers dus via een proxy het internet opsturen?, dus een pc aan het internet hangen, maar wat draait er dan op die server, nt4?

en dan wat voor een soort proxy server gebruiken?

dus dan wordt uiteindelijk het interne en externe netwerk gescheiden op de proxy server?

het gaat trouwens om de beveiliging van buiten af. dat de gebruikers iets omgooien is dat niet zo erg

Disclaimer: Ik baseer dit op absoluut niks...


  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Koffie schreef op 05 november 2002 @ 11:51:

Voor proxying op W2K zou ik je ISA aanbevelen.
Is al verteld :P

There is no art to find the minds construction in the face


  • Loran
  • Registratie: Juni 2001
  • Laatst online: 27-07 16:38
of juist echt met bijvoorbeeld exchange de mail gaan regelen?,
maar waar zit dan de koppeling tussen intern en extern netwerk

Disclaimer: Ik baseer dit op absoluut niks...

Pagina: 1