Samenvoegen van 2 Novell netwerken

Pagina: 1
Acties:

  • Cybex
  • Registratie: Juli 2002
  • Niet online
Ik ben op het moment aan het onderzoeken hoe ik 2 Novell netwerken kan samenvoegen. Ik heb 1 netwerk voor studenten en de andere is voor de administratie. Omdat we een aantal radicale veranderingen gaan toepassen moet het netwerk samengevoegd worden (Merge) en uiteraard is de beveiliging van groot belang. Ik heb een tekening gemaakt van wat mijn idee is:

http://www.h-r-college.nl/lanplan/lanplan.jpg

Studenten (WS1 - WS4) mogen nooit toegang krijgen tot server S4, ook mogen ze geen toegang krijgen tot de workstations (W5-W8). De server S4 MOET in dezelfde tree als de andere servers (S1-S3), vanwege Citrix Applicaties. We logging in de NDS via Citrix Metafram (Nfuse).

Mijn vragen zijn:
- Is het uberhaupt mogelijk?
- Hoe configureer ik de firewall (Border Manager 3.7 Enterprise Edition)
- Is dit een slecht idee en waarom?

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
Met toegang krijgen kan je het toch gewoon met trustie's regelen? Of bedoel je op IP/IPX niveau?

  • Cybex
  • Registratie: Juli 2002
  • Niet online
Ik wil met behulp van de firewall voorkomen dat studenten zelfs server S4 niet kunnen pingen. Met trustees zorg je er alleen voor dat ze bij bepaalde locaties niet kunnen komen. Dus inderdaad op IP niveau (IPX gebruik ik niet meer).

  • BasXcore
  • Registratie: April 2002
  • Laatst online: 16-07 16:18
OK, ik heb bij een klant van ons een 5 segmenten netwerk gemaakt met centraal een Firewall met 5 netwerk kaarten erin.
-Segment 1 : Servers
-Segment 2 : Beheerders WP
-Segment 3 : Docenten
-Segment 4 : Leerlingen
-Segment 5 : Printers

Op alle servers INC de Router/Firewall heb ik Edir85 draaien. DMV van packet filtering op de Router/Firewall heb ik zelf de boel dicht gezet. Maar dat was wel een ramp, je moet namelijk eerst een lijst maken met alle traffic wat je erdoorheen witl hebben. En dan heb ik het ook over NDS "gepraat" onderling tussen de servers, en je Client trust, printer verkeer... ext... ext...

Ik denk dat het niet nodig is om Bordermanager te gebruiken, vanaf Novell 5 heb je gratis al een firewall erin zitten. Ga naar INETCFG / Protocols / TCP/IP en zet daar filtering aan. Dan met FILTCFG kan je alles configureren.

Maar het kan dus wel wat jij wil, maar pas op, gooi niet teveel dicht!

Succes.