Ik wil mijn netwerk op gaan zetten met goede firewall en linux webserver, en nu zit ik te twijfelen hoe ik het precies aan ga pakken. Ben wat aan het lezen geweest op internet en kwam onder andere dit document tegen. Ikzelf zie momenteel twee oplossingen:
Optie 1:
Firewall met 2 netwerkkaarten: eentje gaat naar modem en eentje naar de server. De firewall is zoals in bovenstaande document geconfigureerd en werkt dus als bridge (en is dus onzichtbaar). In de server worden ook twee netwerkkaarten geplaatst. Eentje gaat naar de firewall, de andere naar een hub waar alle overige pc's aan het interne net geknoopt worden.
Optie 2:
Firewall met 3 netwerkkaarten: eentje naar modem, eentje naar de server en eentje naar de hub van het interne netwerk. (Deze configuratie zou ook nog met twee netwerkkaarten kunnen maar dat is lastiger ivm kabels trekken vanaf de lokatie van de servers naar de lokatie van de hub).
Bij optie 1 doet de firewall dus niets anders dan kijken wat voor verkeer er langskomt en deze volgens de rules doorlaten of droppen. De Firewall is verder "onzichtbaar". Bij optie 2 doet de Firewall tevens dienst als router wat bij optie 1 aan de andere server wordt overgelaten. Daarnaast heeft de Firewall ook het IP adres met de buitenwereld, deze is dus niet "onzichtbaar",
Nu heb ik zelf nog niet zo heel veel ervaring met dit soort systemen, dus wil graag weten welke optie het beste is, of dat er misschien nog een andere optie is die beter is en die ik nog over het hoofd zie.
Optie 1:
Firewall met 2 netwerkkaarten: eentje gaat naar modem en eentje naar de server. De firewall is zoals in bovenstaande document geconfigureerd en werkt dus als bridge (en is dus onzichtbaar). In de server worden ook twee netwerkkaarten geplaatst. Eentje gaat naar de firewall, de andere naar een hub waar alle overige pc's aan het interne net geknoopt worden.
Optie 2:
Firewall met 3 netwerkkaarten: eentje naar modem, eentje naar de server en eentje naar de hub van het interne netwerk. (Deze configuratie zou ook nog met twee netwerkkaarten kunnen maar dat is lastiger ivm kabels trekken vanaf de lokatie van de servers naar de lokatie van de hub).
Bij optie 1 doet de firewall dus niets anders dan kijken wat voor verkeer er langskomt en deze volgens de rules doorlaten of droppen. De Firewall is verder "onzichtbaar". Bij optie 2 doet de Firewall tevens dienst als router wat bij optie 1 aan de andere server wordt overgelaten. Daarnaast heeft de Firewall ook het IP adres met de buitenwereld, deze is dus niet "onzichtbaar",
Nu heb ik zelf nog niet zo heel veel ervaring met dit soort systemen, dus wil graag weten welke optie het beste is, of dat er misschien nog een andere optie is die beter is en die ik nog over het hoofd zie.