Ik zou graag willen lezen hoe jullie denken over dit netwerkdesign, een netwerk met VPN (L2TP/IPSEC en PPTP) en async inbelclients. Verder komt in het netwerk ook een webserver te hangen.
Beveiliging is erg belangrijk dus daar moet bij het design als eerste vanuit worden gegaan. Ik had dus hetvolgende in gedachte.

Router op huurlijn, daarachter een public range binnen een DMZ met daarop de Web/FTP server, firewall en VPN access.
Firewall is een cisco pix 501, vpn server een win2000 machine (tevens RAS voor modemers) en accepteert pptp en l2tp. (gebruikt ook filters zodat alleen de benodigde poorten open staan)
Is dit design veilig genoeg of zou ik beter een grotere pix kunnen neerzetten, en die als vpn access server inzetten? Dan zou er voor authenticatie denk ik een RADIUS server nodig zijn (IAS, win2000, staat ook in design). Of zou ik beter de vpn server achter de pix kunnnen plaatsen en de benodigde poorten/protocollen doorlussen.
Of is er sowieso wel een DMZ nodig als ik de webserver achter de pix zou hangen en de FTP en WWW poort zou doorlussen
Wat voor design gebruiken jullie meestal..
Beveiliging is erg belangrijk dus daar moet bij het design als eerste vanuit worden gegaan. Ik had dus hetvolgende in gedachte.

Router op huurlijn, daarachter een public range binnen een DMZ met daarop de Web/FTP server, firewall en VPN access.
Firewall is een cisco pix 501, vpn server een win2000 machine (tevens RAS voor modemers) en accepteert pptp en l2tp. (gebruikt ook filters zodat alleen de benodigde poorten open staan)
Is dit design veilig genoeg of zou ik beter een grotere pix kunnen neerzetten, en die als vpn access server inzetten? Dan zou er voor authenticatie denk ik een RADIUS server nodig zijn (IAS, win2000, staat ook in design). Of zou ik beter de vpn server achter de pix kunnnen plaatsen en de benodigde poorten/protocollen doorlussen.
Of is er sowieso wel een DMZ nodig als ik de webserver achter de pix zou hangen en de FTP en WWW poort zou doorlussen
Wat voor design gebruiken jullie meestal..
Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)