DMZ of HUB?

Pagina: 1
Acties:

  • sKitZo
  • Registratie: Augustus 2001
  • Laatst online: 25-07 10:25
Ik ben een nieuwe structuur voor mijn netwerk thuis te verzinnen, ik heb 3 clients en 2 servers. 1 server voor intern netwerk (fileserver) en 1 internet server (mail/ftp/http). Ik ben van plan een leuke 3com gateway te kopen en hierop alles aan te gaan sluiten.. tot zover is het simpel.

Maar de plaatsing van mn internet server is nu het probleem... moet ik het in een DMZ plaatsen? of zal ik mn kabel modem op een hub aansluiten en daarop de server en de router.

En, krijg ik met een dmz 2 internet IP adressen? dus 1 voor LAN en 1 voor Server? En hoe zit het met verzenden? kan ik dan 100 mbit naar mn lan verzenden vanuit mn server of gaat alles dan via het slome internet?

  • Yngwie-
  • Registratie: November 2002
  • Laatst online: 15-03 17:01

Yngwie-

Murphy was an optimist

sKitZo schreef op 11 February 2003 @ 19:27:
Ik ben een nieuwe structuur voor mijn netwerk thuis te verzinnen, ik heb 3 clients en 2 servers. 1 server voor intern netwerk (fileserver) en 1 internet server (mail/ftp/http). Ik ben van plan een leuke 3com gateway te kopen en hierop alles aan te gaan sluiten.. tot zover is het simpel.

Maar de plaatsing van mn internet server is nu het probleem... moet ik het in een DMZ plaatsen? of zal ik mn kabel modem op een hub aansluiten en daarop de server en de router.

En, krijg ik met een dmz 2 internet IP adressen? dus 1 voor LAN en 1 voor Server? En hoe zit het met verzenden? kan ik dan 100 mbit naar mn lan verzenden vanuit mn server of gaat alles dan via het slome internet?
Je Internet server kan zowel aan een DMZ (mits aanwezig op de firewall/router) of gewoon in je LAN. Technisch gezien is een DMZ wel iets veiliger. Daarmee creëer je een apart subnet. Dit subnet is te bereiken zowel vanaf het internet als ook vanaf je LAN. Maar tevens is je LAN niet direct te bereiken via de DMZ. Dus als je publieke server gehacked wordt o.i.d. of er komt een worm op is het (bijna) niet mogelijk om op je LAN te komen. Dit is wel het geval als je je publieke server gewoon in je LAN laat staan.

Als je nu een internet verbinding hebt, met 1 (vast) IP adres, dan is natuurlijk niet zo, dat je door het gebruik van een DMZ in 1 keer 2 IP adressen krijgt, zou wel makkelijk zijn natuurlijk ;) Je publieke IP adres wordt dan gewoon doorgesluist naar je server.

Verder is je server in de DMZ gewoon als een lokale server te benaderen, dus als de poorten op je router/firewall zowel op het LAN als op de DMZ 100Mbit zijn, heb je vanaf je LAN gewoon een 100Mbit verbinding naar je DMZ :)

  • krisis1
  • Registratie: Juli 2001
  • Laatst online: 05-02 20:46

krisis1

Onder-watte?!

Misschien dom, maar bij mijn SMC Barricade router kan ik "Virtual Servers" aanmaken, gewoon portforwarding eigenlijk.
Als je dan poort 80 (of wat je maar wil gebruiken voor je internetserver) doorlinkt naar je internetserver, dan is die pc al goed beveiligd, en een DMZ, da's toch zo onveilig lijkt me, moet je meer aandacht steken op de beveiliging van de server zelf, ik stop liever alles zo vlug mogelijk (in m'n router dus)...

Als je van je intern netwerk op de server komt, via het interne IP kom je gewoon via 10/100 MBits bij je server, da's intern verkeer, hoeft helemaal niet op internet te wezen.

[ Voor 20% gewijzigd door krisis1 op 12-02-2003 00:00 ]