[Firewall] Los plaatsen of inbouwen in Redhat 8.0 server

Pagina: 1
Acties:

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
Waar kan ik het beste mijn firewall plaatsen, los of in mijn Redhat 8.0 servertje inbouwen:? Deze vraag stel ik met het oog op de beveiliging van mijn netwerk met ADSL.

Indien losstaand, welke firewall kan ik dan beter gebruiken, die van Redhat 8.0 of Smoothwall?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 11:55

Predator

Suffers from split brain

en hoe ziet jouw netwerk er dan uit ?

Dat is namelijk nogal belangerijk en zo :z

Everybody lies | BFD rocks ! | PC-specs


  • TheManinBlack
  • Registratie: November 2001
  • Niet online
Los van iedere netwerk configuratie kan je meestal toch wel het beste de functies van je hardware gescheiden houden. Dus 1 aparte bak voor een webserver, eentje voor mailserver, eentje voor Domain Controller, eentje voor firewall enz..... You get the idea. Het is ook wel fijn om je configuratie te weten ja :)

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
Zo had ik het in gedachten:

ADSL Modem
|
Firewall/router---------FTP Server/Web Server
|
Switch----------Mail/Proxy/bestands/printer server
|
|
Clients (3x)

Of:
ADSL Modem
|
Mail/Proxy/bestands/printer server/Firewall/router
|
Switch-------------------------------FTP Server/Web Server
|
Clients (3x)

Optie 1 lijkt mij zelf het veiligds

Verwijderd

The Undertaker schreef op 11 november 2002 @ 22:13:
Zo had ik het in gedachten:

Optie 1 lijkt mij zelf het veiligds
Je kan het beste alles op de switch hangen, want dan krijg je een betere snelheidsverdeling in je thuisnetwerk. Heb ik ook.

Owja, optie 1 en 2 maakt geen verschil kwa veiligheid...

Optie 2 is trouwens wel kuttie om in te stellen, want je moet dus ports 21 en 80 weer door mappen naar de webserver... I don't have a single clue...

Optie 1 is trouwens daardoor niet uit te voeren, omdat je op je router maar 1 DMZ adres kan opgeven, dus maar 1 server tegelijk draaien.

Verwijderd

Optie 1 is wel veiliger inderdaad, maar voor gewoon huis/tuin en keukengebruik is een all in 1 oplossing al wel voldoende. Je moet gewoon zorgen dat je niet teveel poorten opent. Alles wat je hierboven in 1 machine wilt, kan heel mooi met clarkconnect of e-smith..

Nogmaals optie 1 is misschien wel iets veiliger, maar bekijk het zo, je gaat als server toch ook geen RS6000 neerzetten, ondanks dat dat de beste optie is..

  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
Verwijderd schreef op 11 November 2002 @ 22:18:
Optie 1 is wel veiliger inderdaad, maar voor gewoon huis/tuin en keukengebruik is een all in 1 oplossing al wel voldoende. Je moet gewoon zorgen dat je niet teveel poorten opent. Alles wat je hierboven in 1 machine wilt, kan heel mooi met clarkconnect of e-smith..

Nogmaals optie 1 is misschien wel iets veiliger, maar bekijk het zo, je gaat als server toch ook geen RS6000 neerzetten, ondanks dat dat de beste optie is..
Als ik op de site van e-smith kijk zie ik dat deze distro vele malen kleiner is dan Redhat 8.0, is deze dan ook automatisch makkelijker te configureren en kan ik dan via een client inloggen zodat ik op de server geen monitor, toetsenbord en muis nodig heb?

Als firewall/router denk ik dat ik smoothwall ga gebruiken.

Verwijderd

Ik gebruik IPcop voor firewall/router, werk best goed...

  • OgWok
  • Registratie: Augustus 2001
  • Laatst online: 06:25

OgWok

U.N.C.L.E.

Waar ben je bang voor voor? Hoe minder poorten open hoe beter.

code:
1
2
3
4
5
6
7
ADSL Modem
|
Mail/Proxy/bestands/printer server/Firewall/router/FTP Server/Web Server
|
Switch
|
Clients (3x)


Hierbij nog een goede intrusion-detector bv. Snort. Als er echt belangrijke data op staat, de fileserver apart en geen verbinding met internet.

MacPro Core i5 750, Mac Mini, hier en daar een verdwaalde pc.....


  • Underground75
  • Registratie: Augustus 2002
  • Laatst online: 19-08 12:25
OgWok schreef op 12 november 2002 @ 08:30:
Waar ben je bang voor voor? Hoe minder poorten open hoe beter.

code:
1
2
3
4
5
6
7
ADSL Modem
|
Mail/Proxy/bestands/printer server/Firewall/router/FTP Server/Web Server
|
Switch
|
Clients (3x)


Hierbij nog een goede intrusion-detector bv. Snort. Als er echt belangrijke data op staat, de fileserver apart en geen verbinding met internet.
Kan ik dan de proxy bij de firewall/router inbouwen? Hoeveel winst gaat die proxy server me opleveren tegen over geen proxy server?

  • Jiffy
  • Registratie: Februari 2002
  • Laatst online: 17-08 21:39

Jiffy

God, you're ugly!

The Undertaker schreef op 12 november 2002 @ 08:32:
[...]Hoeveel winst gaat die proxy server me opleveren tegen over geen proxy server?
Dat hangt er vanaf of je regelmatig dezelfde data opvraagt...

Als ik bv thuis op alle werkstations IE6SP1 ga installeren via internet, gaat het bij de tweede en daaropvolgende machines idd _stukken_ sneller dan bij de eerste. De data staat dan namelijk nog keurig in de proxy. Voor de rest boeit het niet zoveel, tenminste, in mijn geval. Bij browsen merk ik er geen bal van: 1 Mb/s verbinding is voor browsen snel zat...

Life sucks. Then you die. Then they throw mud in your face. Then you get eaten by worms. Be happy it happens in that order...


Verwijderd

The Undertaker schreef op 12 november 2002 @ 08:13:
[...]

Als ik op de site van e-smith kijk zie ik dat deze distro vele malen kleiner is dan Redhat 8.0, is deze dan ook automatisch makkelijker te configureren en kan ik dan via een client inloggen zodat ik op de server geen monitor, toetsenbord en muis nodig heb?

Als firewall/router denk ik dat ik smoothwall ga gebruiken.
Als je E-Smith of clarkconnect gebruikt, kan je die na initiele install helemaal via een web-interface bedienen. Smoothwall is dan in principe niet meer nodig (ipcop is trouwens beter, de makers van smoothwall zijn ONGELOOFELIJKE eikels, zoek er maar op na).

Ik gebruikte zelf altijd smoothwall/ipcop maar omdat ik nu een zooi grotere harde schijven over had, vond ik dat ik ook een file-servertje nodig was. Nu draai ik al enkele maanden met plezier ClarkConnect...

Proxy
Firewall
Fileserver
Mailserver
Windows Printserver
Intrusion detection (SNORT)
Edonkey server (bij mij dan ;))
en als optie
Webserver (apache)
FTP server (ProFtp)

Alles dus in 1 op een compaq PI 233 met 160Mb geheugen en 2x30Mb raid0.. Draait als een zonnetje.
Pagina: 1