Toon posts:

Domain Controller

Pagina: 1
Acties:
  • 33 views sinds 30-01-2008

Verwijderd

Topicstarter
Hello,

We zijn onderdeel van een groot netwerk en willen een aantal zaken in eigen beheer nemen. Daarom hebben we gekozen voor de installatie van een Windows 2003 server. Daarop hebben we DHCP aangezet.

Voor de zekerheid heb ik het geheel op een switch gezet die op geen enkele manier is verbonden met het huidige netwerk.

Kan iemand mij vertellen wat er gebeurd als ik dat wel doe, met tussenkomst van een Windows 2000 pro machine met ZoneAlarm Pro firewall waarop NAT is aangezet.

We hoeven verder geen data te delen met het volledige netwerk,
we gebruiken alleen de DNS, DHCP en internet functionaliteiten.

Is het safe om het zo op te zetten:

Netwerk met DHCP, DNS en internet:
||
Win 2k Pro met ZoneAlarm Pro (NAT) 2 netwerkkaarten
||
Switch
||
Win2003 Server & Eigen clientcomputers
DHCP
DNS
AD

Is dat goed af te schermen met ZoneAlarm Pro?

Heb al flink gezocht hier op het forum,
maar heb geen dergelijke situatie kunnen vinden.

Misschien iemand ervaring mee of heeft een goede tip voor me.

Mvg Chris

Verwijderd

Chris,

2thepoint; ZoneAlarm is absoluut niet bedoelt voor een dergelijke situatie op netwerk nivo. Tis leuk voor thuis maar niet in een corporate netwerk.

Verder scheid je over het algemeen netwerken met een router.

No offence, maar ik denk eerlijk gezegd dat als je het zelf op wilt gaan zetten je eerst wat meer kennis/ervaring op moet doen.

Je hebt overigens in je schets 2x DHCP gebruikt; ik zou DHCP van je eigen locale machines gebruiken. DNS kan ook op een anderen manier; blijft over Internet.

Bouw een Firewall (Smoothwall, IPCop ect.) die zorgt voor de veiligheid; routing; DNS en kan ook nog DHCP verzorgen. Kosten zijn aanzienlijk lager dan je huidige voorstel

Suc6!

Verwijderd

Topicstarter
Het hoogste nivo netwerk valt niet onder ons beheer.
Dus die tweede DHCP server valt onder ons beheer en moet onze computers voorzien van IP adressen i.p.v. de DHCP van het bovenliggende netwerk waarvan we alleen de internetfacaliteiten willen gebruiken.

En het heeft niets te maken met mijn kennis die ik zogenaamd niet heb,
maar eerder of iemand er ervaringen mee heeft icm ZoneAlarm.

Wat jij schetst is een persoonlijke ervaring dat totaal niet aansluit met mijn wensen / vragen.

Misschien dat er andere tweakers zijn die mij wel kunnen helpen. 8)

Verwijderd

Netwerk met DHCP, DNS en internet:
||
Smoothwall (NAT) 2 netwerkkaarten
||
Switch
||
Win2003 Server & Eigen clientcomputers
DHCP
DNS
AD


Ik weet niet of dit je vraag helemaal beantwoord maar je zou er Linux Smoothwall tussen kunnen zetten. Dit is kant en klare software je installeerd dit op een pc P300 moet snel zat zijn (ik weet niet hoe groot je netwerk is voor meer dan 100 clients zou ik een snellere pc pakken maar je kunt de cpu load uitlezen). Je kunt deze software via de browser instellen en uitlezen firewall zit er in gebakken dus daar zou ik mijn geen zorgen overmaken. De software is eigenlijk bedoeld om rechtstreeks aan te sluiten op het internet (vandaar de firewall) maar je kunt de software middels een eenvoudige setup ook zover krijgen dat hij als bridge fungeerd. Wat je dus eigenlijk doet is alleen het internet via de Smoothwall laten lopen je kunt de nic in het eerste netwerk (grote netwerk) op DHCP zetten. Tweede nic in de Smoothwall als gateway instellen in je netwerk en alle pc's kunnen fijn op internet en je bent toch goed los gekoppeld van je grote netwerk.
Deze software is goed geschikt voor veel clients je kunt eventueel ook nog een kanten klare proxy aanzetten maar denk ik niet zo belangrijk voor een intern netwerk.

zie: http://smoothwall.org/about/screenshots/

het is het proberen ZEKER waard!!!

[ Voor 27% gewijzigd door Verwijderd op 08-12-2003 22:35 ]


Verwijderd

Verwijderd schreef op 08 december 2003 @ 13:38:
Het hoogste nivo netwerk valt niet onder ons beheer.
Dus die tweede DHCP server valt onder ons beheer en moet onze computers voorzien van IP adressen i.p.v. de DHCP van het bovenliggende netwerk waarvan we alleen de internetfacaliteiten willen gebruiken.

En het heeft niets te maken met mijn kennis die ik zogenaamd niet heb,
maar eerder of iemand er ervaringen mee heeft icm ZoneAlarm.

Wat jij schetst is een persoonlijke ervaring dat totaal niet aansluit met mijn wensen / vragen.

Misschien dat er andere tweakers zijn die mij wel kunnen helpen. 8)
Sja; vind ik jammer dat je niet de moeite neemt om *echt* te lezen wat ik schrijf en daar inhoudelijk op te reageren.....

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 08 december 2003 @ 13:38:
Misschien dat er andere tweakers zijn die mij wel kunnen helpen. 8)
tweakers :? lijkt me meer dat je behoefte hebt aan professionele hulp..

zonealarm is idd in bedrijfsomgeving 'not done', dan kies je voor een echte firewall (cisco pix of een isa server)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Verwijderd schreef op 08 december 2003 @ 12:59:
Chris,

2thepoint; ZoneAlarm is absoluut niet bedoelt voor een dergelijke situatie op netwerk nivo. Tis leuk voor thuis maar niet in een corporate netwerk.

- Ik vind dat ZoneAlarm Pro zeker wel gebruikt kan worden, gezien de mogelijkheden om bepaalde poorten open te zetten en dicht te gooien.
Noem jij maar eens een reden waarom het voor ons netwerkje met max 10 computers niet kan.

Verder scheid je over het algemeen netwerken met een router.

- Of Routing and Remote Access misschien op de win 2k server?

No offence, maar ik denk eerlijk gezegd dat als je het zelf op wilt gaan zetten je eerst wat meer kennis/ervaring op moet doen.

- Kom ik zo dom over dan?

Je hebt overigens in je schets 2x DHCP gebruikt; ik zou DHCP van je eigen locale machines gebruiken. DNS kan ook op een anderen manier; blijft over Internet.

- DHCP op mijn eigen lokale machines? Die DHCP server die ergens in het gigantisch grote netwerk staat (lees Mediapark Hilversum) valt niet onder mijn beheer. Maar ik heb DHCP op onze server maar even uitgezet.

Bouw een Firewall (Smoothwall, IPCop ect.) die zorgt voor de veiligheid; routing; DNS en kan ook nog DHCP verzorgen. Kosten zijn aanzienlijk lager dan je huidige voorstel

- Alle hardware is toch al aanwezig en software ook, dus geen extra kosten. Voor het gemak heb ik maar een router gekocht met ingebouwde firewall.

Het gaat me heus wel lukken om een fatsoenlijk netwerkje te bouwen, aan mijn kennis schort het vast niet. Werk al jaren bij een ict bedrijf. Had alleen nog nooit een dergelijke situatie meegemaakt. Daarom vroeg ik even om advies.

aaaigght.


Suc6!

- tnx

Verwijderd

Topicstarter
zwelgje schreef op 09 december 2003 @ 22:43:
[...]


tweakers :? lijkt me meer dat je behoefte hebt aan professionele hulp..

zonealarm is idd in bedrijfsomgeving 'not done', dan kies je voor een echte firewall (cisco pix of een isa server)
Wow bedankt voor je hulp TWEAKER.
hoe wil je dan genoemd worden?

En hoezo heb ik professionele hulp nodig?
Niet van jou denk....

Verwijderd

zou je niet eerst eens gaan praten met degene die het "bovenliggende" netwerk beheert. zeer waarschijnlijk kan je helemaal niet zomaar een "firewall" neerzetten. ik hoop overigens dat diegene ook hard begint te lachen als je zonealarm noemt...

[ Voor 12% gewijzigd door Verwijderd op 10-12-2003 09:34 ]


Verwijderd

Topicstarter
OK geen zonealarm dan. Toch hoor ik er goede dingen over en hebben we er nooit problemen mee. brb.
We gaan toch over een korte periode naar een eigen locatie met een eigen netwerk en internetverbinding. Dus dit is eigenlijk maar een ad hoc oplossing.

Verwijderd

Jullie hebben in het grote netwerk toch geen "client trust" draaien want anders gaat het niet werken. Niet inloggen is dus geen internet... ISA servers kunnen dat ook ik weet alleen exact hoet dat heet ik heb er zelf nog niet mee zitten stoeien. Je kunt het natuurlijk altijd even checken!! Want mocht dat wel het geval zijn dan moet je wel denken aan jouw eerste oplossing of je moet het wacht woord van de proxy in het grote netwerk hebben geloof ik???

  • DkF
  • Registratie: September 2003
  • Laatst online: 17:10

DkF

"Jullie" willen een aantal zaken in eigen beheer nemen zeg je...

Ik neem aan dat je dit in samenspraak met "boven" doet, dan kunnen die je toch ook helpen met de oplossing ervan lijkt me...

Ik vindt trouwens dat je er gepikeerd reageerd op kritiek, het is echt niet verkeerd bedoeld hoor, maar ZoneAlarm in een "professioneel" netwerk... Dan vraag je er een beetje om ;)

Nog een vraagje, je hebt in je eigen opzet een Windows 2003 Server onder die Windows 2000 Server hangen, wat gaat die precies doen als ik vragen mag?
Want DNS, DHCP en internetten, dat ga je toch via die Windows 2000 Server doen mag ik hopen?

[ Voor 10% gewijzigd door DkF op 10-12-2003 15:49 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

OK, kappen met flamen allemaal nou.
Topicstarter, als je alleen maar kunt afzeiken op posts (dat die niet in je straatje liggen heb je nu eenmaal).
De punten over een pakketje als ZoneAlarm in een business omgeving en de opmerking dat je er misschien beter aan doet eerst meer kennis op te doen hebben zeker een punt.

Deze gaat dicht, met elkaar afzeiken bereikt niemand iets.

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.