veilig en goed i'net verbinding gekoppeld aan bedrijfnetwerk

Pagina: 1
Acties:
  • 47 views sinds 30-01-2008

  • FiXxXeR39
  • Registratie: Juni 2003
  • Laatst online: 05-05 17:22

FiXxXeR39

FiXxXeR wants to fix things

Topicstarter
Ik heb de opdracht gekregen om goed en (be)-veiligde internet verbinding te maken via ADSL met een bedrijfsnetwerk, zodat iedereen kan internetten op dat bedrijfsnetwerk.

Dit gaat natuurlijk niet zonder slag of stoot. Waarschijnlijk heb ik een router nodig gekoppeld aan het bedrijfsnetwerk. Maar met een ingebouwde firewall e.d.

Wie raad me wat aan en waarom, het moet (natuurlijk) een goed beveiligde verbinding worden. O-) Die niet zomaar te hacken is.

FiXxXeR


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 10:50
Dus je wilt ervoor zorgen, dat er een internet verbinding komt op het netwerk,
of wil je via internet verbinding maken met het bedrijfsnetwerk ?

Als je het netwerk wilt verbinden met internet, moet je inderdaad een router hebben met een ingebouwde firewall. Draytek of Cisco routers zijn degene, die wij voornamelijk gebruiken. Makkelijk te configureren en installeren.

Wil je verbinding met een bedrijfsnetwerk maken via het internet, kun je het beste werken met VPN. Cisco routers hebben deze functionaliteit in zich.

Als je even laat weten, welke je wilt, kan ik je wel verder helpen.

  • TrickShot
  • Registratie: Februari 2003
  • Laatst online: 14-12-2023

TrickShot

Veel shots... weinig tricks.

Als het een klein bedrijfsnetwerk is kan je ook gewoon een simpele home-router/adslmodem kopen voor +- €120 die NAT(Network adress translation) functionaliteit heeft. Zolang je daar geen poorten doorstuurt (portmapping) heb je een firewall die niets doorlaat.(enkel verbindingen van binnen naar buiten). :)

Athlon 2500+ @ 2230 MHz, 512 MB 3200 kingston, 2 x sata maxtor 120 GB, 1 WD 80 GB, Ti4200, Antec Sonata


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Hoeveel clients ? Welke Os en ? Geef eens wat meer details ? Lees hierover ook Windows Operated Systems - Policy :) Misschien kan je uit Hoe deel ik Internet ? meer info halen ;)

Je kan vele dingen doen. Internet delen op een Windows server of RRAS ? Je kan ook een dure router kopen :) Of als je meerdere locaties hebt een VPN aanleggen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • FiXxXeR39
  • Registratie: Juni 2003
  • Laatst online: 05-05 17:22

FiXxXeR39

FiXxXeR wants to fix things

Topicstarter
Voornamelijk een (bedrijfs-)netwerk koppelen met het internet.
Dat is de eerste stap, misschien eventueel in de toekomst ook nog VPN voor mensen die vanaf thuis op het bedrijfsnetwerk moeten inloggen.

Maar houd het maar eerst bij een netwerk koppelen aan het internet.

FiXxXeR


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ga dan even in de FAQ kijken. Zolang je geen situatieschets geeft kunnen we je onmogelijk adviseren ....

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • FiXxXeR39
  • Registratie: Juni 2003
  • Laatst online: 05-05 17:22

FiXxXeR39

FiXxXeR wants to fix things

Topicstarter
Het gaat om +/- 50 clients. De clients hebben verschillende OS en; Windows 95 (nog een paar), Windows 98, Windows 98 SE, Windows 2000 en 2 of 3 machines met Windows XP Pro. Internet delen via 1 machine is geen optie, moet wel een router worden, maar wat voor type is goed genoeg ?

FiXxXeR


  • Arnout
  • Registratie: December 2000
  • Laatst online: 14-05 09:14
Je pakt een oude Compaq Deskpro met ingebouwde netwerkkaart, steekt er een 2de netwerkkaart bij en installeert er Linux op. Met Iptables heb je binnen korte tijd een snelle en veilige router gebouwd die je later nog met VPN of Traffic Shaping kunt uitbreiden.
Kosten: -aan hardware ~ 50 - 100 euro.

  • FiXxXeR39
  • Registratie: Juni 2003
  • Laatst online: 05-05 17:22

FiXxXeR39

FiXxXeR wants to fix things

Topicstarter
Heb zoiets al eens ingericht; Mitel SME. Wel makkelijk te configureren, maar als ik extra dingen moet instellen zoals VPN e.d. word het met Linux me te moeilijk. Heb liever iets hardware matigs --> een router dus (maar wel een goeie).

FiXxXeR


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik zou voor een Cisco gaan, al is dit mijn persoonlijke voorkeur. Zelf goede ervaringen gehad met de Cisco 1700 in een klein bedrijf.
Deze biedt ook de mogelijkheden alvast voor VPN en heeft een firewall. Die zou je kunnen nemen.

[ Voor 6% gewijzigd door sanfranjake op 03-02-2004 11:24 . Reden: url ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
www.smoothwall.org is een prima firewall linux distro, in 10 minuten up en running.

Doet ook niets anders zoals printserver of webserver, en dat is juist wat je in jouw situatie nodig hebt.

Verder zijn Netscreen firewall's ook goed. En betaalbaar.
Neem anders eens contact op met www.safexs.nl, hij levert ook kleine checkpoint firewalls met een plezierige prijsstelling, maar wel de checkpoint kwaliteit.

En een goede tip is om te vragen naar het beveiligingsbeleid van het bedrijf.
(daar kun je discussies mee voorkomen of ze iets wel of niet mogen op internet, en hou je dat soort discussies bij de beheerder weg.

En kijk ook naar jouw aansprakelijkheid als het niet veilig genoeg bleek te zijn.
Zou lullig zijn als jij iets fout gedaan had, en wij dat op tweakers moeten lezen ;)

Abort, Retry, Quake ???


  • MBV
  • Registratie: Februari 2002
  • Laatst online: 11:21

MBV

Ik heb persoonlijk goede ervaringen met IPCop. Is een bijzonder veilige distributie, gemaakt door paranoia gasten die zeker willen weten dat niks naar binnen kan komen. Ook voor minder paranoia mensen is het dus erg veilig. Je kan het zo moeilijk maken als je zelf wilt, maar in de basis is het 3 floppen achter elkaar in een P100 stoppen, netwerkkaarten instellen (gaat meestal vanzelf), en via de webinterface de rest configureren. Denk er dan wel aan om web-proxy aan te zetten, voor snelheid en veiligheid. Ook VPN e.d. is mogelijk, alhoewel ik me afvraag of IPCop handig is te gebruiken voor veel vpn-verbindingen.

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 10:50
Stel in je router een vast ip adres in, koppel deze aan een switch in je netwerk, stel in je server in, dat je router de gateway is, of anders evt in je clients.

Als het goed is, heb je nu internet in je netwerk.

Aanschaf:

Router ( draytek +/- € 100,00 )
Evt switch

Redelijk simpel om te doen :)

  • FiXxXeR39
  • Registratie: Juni 2003
  • Laatst online: 05-05 17:22

FiXxXeR39

FiXxXeR wants to fix things

Topicstarter
Wat je verteld 'Nexware', snap ik ook wel. Maar het gaat hier om een goed beveiligde verbinding. Niet zomaar te hacken. Het gaat wel om een bedrijf, wat niet zomaar plat gelegd kan worden. Dus er moet goed en stabiel spul komen, waarbij interne netwerk veilig is van de 'boze' buitenwereld. })

FiXxXeR


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

FiXxXer39 - ga zelf eerst maar even op onderzoek uit - wat je ons nu geeft is wel erg weinig.

Je hebt schijnbaar zelf al gekozen voor een router en geen 'software' oplossing - dat is ok. Nu zal je zelf eerst voor jezelf, en voor je bedrijf, moeten uitmaken:
  • Hoe belangrijk is dat internet voor de bedrijfsvoering?
  • Hebben jullie al contacten met een telecom leverancier? Hebben die misschien totaal oplossingen voor jullie klaar liggen?
  • Wat mogen de mensen op internet? Moet er misschien een filter tussen? (bv. een ISA server?)
  • Wat heb je voor budget?
en meer van dat soort zaken. Probeer je zelf een beetje de situatie in te leven die er ontstaat als er internet is, en wat de risico's / beperkingen zijn. Aan de hand daarvan ga je even kijken wat een voor jou geschikte oplossing is.

Gelukkig is er op GoT bijzonder veel informatie te vinden over welke router en dergelijke geschikt voor jou is - begin eventjes met rond zoeken, mocht je er dan nog niet uit komen, open dan even een nieuw topic in Network Troubleshooting :)
Pagina: 1

Dit topic is gesloten.