Situatie:
Internet --> Firewall (FloppyFW) --> HUB --> Windows 2000 Server
FloppyFW is een firewall gebaseerd op ipchains. Het firewall.ini bestand bevat de volgende code om VPN door te laten naar de Windows 2000 Server.
De Windows 2000 Server is een IBM Netfinity 5100 machine. Het is de bedoeling om thuiswerkers via VPN toegang te geven tot het netwerk. Ik ben inmiddels al een week bezig om het aan de praat te krijgen, maar het lukt nog steeds niet. Op dit moment en met deze instellingen is het mogelijk om verbinding te maken (via internet en intern), maar het lukt niet om in te loggen op de server.
Ik heb momenteel 2 netwerkkaarten in de server op het zelfde subnet. (192.168.0.2 en 192.168.0.4 / Subnet: 255.255.255.0).
Concrete vragen:
1. Kloppen de settings in het firewall.ini stuk?
2. Zijn 2 netwerkkaarten noodzakelijk?
3. Is windows 2000 server met ISA veilig genoeg om rechtstreeks op het internet
aan te sluiten? (Volgens mij lost dat een hoop gezeik met de firewall op!)
Internet --> Firewall (FloppyFW) --> HUB --> Windows 2000 Server
FloppyFW is een firewall gebaseerd op ipchains. Het firewall.ini bestand bevat de volgende code om VPN door te laten naar de Windows 2000 Server.
code:
1
2
3
4
5
6
7
8
9
| # VPN ipmasqadm portfw -a -P tcp -L $1 1723 -R 192.168.0.2 1723 /bin/ipchains -A input -p tcp -i /dev/eth0 -s any/0 -d 212.68.231.xxx --dport 1723 -j ACCEPT /bin/ipmasqadm portfw -a -P tcp -L 212.68.231.xxx 1723 -R 192.168.0.2 1723 # GRE PACKETS ipmasqadm portfw -a -P tcp -L $1 47 -R 192.168.0.2 47 /bin/ipchains -A input -p tcp -i /dev/eth0 -s any/0 -d 212.68.231.xxx --dport 47 -j ACCEPT /bin/ipmasqadm portfw -a -P tcp -L 212.68.231.xxx 47 -R 192.168.0.2 47 |
De Windows 2000 Server is een IBM Netfinity 5100 machine. Het is de bedoeling om thuiswerkers via VPN toegang te geven tot het netwerk. Ik ben inmiddels al een week bezig om het aan de praat te krijgen, maar het lukt nog steeds niet. Op dit moment en met deze instellingen is het mogelijk om verbinding te maken (via internet en intern), maar het lukt niet om in te loggen op de server.
Ik heb momenteel 2 netwerkkaarten in de server op het zelfde subnet. (192.168.0.2 en 192.168.0.4 / Subnet: 255.255.255.0).
Concrete vragen:
1. Kloppen de settings in het firewall.ini stuk?
2. Zijn 2 netwerkkaarten noodzakelijk?
3. Is windows 2000 server met ISA veilig genoeg om rechtstreeks op het internet
aan te sluiten? (Volgens mij lost dat een hoop gezeik met de firewall op!)