Toon posts:

[3Com] Firewall 25

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een hardwarematige 3Com Internet Firewall 25 gekregen. Nu heb ik thuis een server draaien met MS ISA als firewall / Proxy en een Alcatel Speedtouch Home (SIP Spoof). Op die server draait een eigen website, VPN, AD e.d. Nu is mijn plan om mijn modem weer te downgraden naar orginele staat de 3com firewall tussen de modem en de server te zetten en ISA als proxy server te laten draaien. Dit in verband met als de server is gecrashed ik niet zo makkelijk een losse pc er aan kan knopen en als ik de 3com ga gebruiken ik gewoon tijdelijk een pc neer kan zetten met internetverbining in redelijk korte tijd. Daarnaast heb ik het forum bekeken en geconcludeerd dat een hadwarematige firewall toch iets veiliger is (en vooral minder onderhoud). Mijn vraag is dit de goede weg of toch maar ISA zo laten draaien?

Huidig: Cliënts - SERVER (ISA) - MODEM (SIP SPOOF) - WAN
Nieuw: Cliënts - SERVER (ISA Proxy) - 3Com Firewall - Modem (Standaard) - WAN

Verwijderd

Topicstarter
Ik heb inmiddels de 3com aangesloten

VPN / IIS Server : Ip : 10.0.0.151
Sub: 255.255.255.0
Gateway: 10.0.0.150

3com: Ip: 10.0.0.150
sub: 255.255.255.0
gateway: 10.0.0.138

Alcatel 510 (tweaked) IP: 10.0.0.138
defserver 10.0.0.151

Ik heb de volgende vragen:

1: Op het forum heb ik gelezen dat je je modem defserveradress het adres moet zijn van de firewall. Dit werk echter niet want als ik dan bijv http verkeer openzet voor mijn webserver krijg ik het webmanagement van mijn firewall.

2: mij orginele ip reeks zat in 192.168.0.0 maar ik kreeg dit in geen geval aan de praat (iis niet bereikbaar e.d.). Hoe kan ik dit oplossen (route in modem of firewall?)

3. De 3com zit nu in een swicth met uplink en de clients hebben als gateway de 3com. Nu gaat het netwerkverkeer traag. Is hier een oplossing voor?

Verwijderd

je zegt dat je je modem weer wilt gaan downgraden, dat je dus weer moet inbellen ? dit gaat niet goedkomen met je isa server want deze wil een vaste verbinding hebben geloof ik..


vraag1 : met defserver kan je poortmappen, dus als je defserver voor alles instelt op je 3com komt alle verkeer daar uit.. lijkt me niet kloppen, zet hem op je server
vraag2 : moet je in ISA niet je ip filters opnieuw instellen voor wie er op internet mag ? dus je nieuwe range gebruiken
vraag3 : kan me nu niet helemaal inbeelden hoe je het boeltje hebt aangesloten

Verwijderd

Topicstarter
Ik zal het even laten zien:

Modem (tweaked 510) 10.0.0.138 (defserver staat nu op 10.0.0.151)
|
3Com OC Firewall 25 10.0.0.150 (http / vpn open naar 10.0.0.151)
|
Server (IIS / VPN) 10.0.0.151 + Clients 10.0.0.152 - 10.0.0.159

Dit werkt.

Nu zou ik graag willen dat mijn interne lan ip adressen komt op 192.168.0.0 (dit lukt niet. Kan bij geen iis bereiken als ik server bijv. op 192.168.0.1 zet). Dus:

Modem (tweaked 510) 10.0.0.138 (defserver op 192.168.0.1)
|
3Com OC Firewall 25 192.168.0.2 (http / vpn open naar 192.168.0.1)
|
Server (IIS / VPN) 192.168.0.1 + Clients 192.168.0.5- 192.168.0.254

IIS niet te bereiken. kan wel telnet sessie opstarten naar externe ip op poort 80 en krijg dan response.

Hoe het volgens mij zou moeten:

Modem (tweaked 510) 10.0.0.138 (defserver op 192.168.0.2)
|
3Com OC Firewall 25 192.168.0.2 (http / vpn open naar 192.168.0.1)
|
Server (IIS / VPN) 192.168.0.1 + Clients 192.168.0.5- 192.168.0.254

Werkt helemaal niet poorten worden dan niet als open gezien.

Wat ik denk dat er of in de modem of in de 3com een route moet worden gezet die 10.0.0.138 doorzet naar 192.168.X.X reek o.i.d.

Het werk via de bovenste nu wel maar het blijft vreemd. Iemand een oplossing of tip?

Verwijderd

ik denk echt dat het aan je ISA server instellingen ligt

alle ip adressen veranderd om het op de 192.168.0.0 range te krijgen?
dus je local adres table, client destinations sets en ip packet filters enzo?
maar dat wist je vast al :z

Verwijderd

Met situatie 1 (alles in 10.0.0.x) werkt verkeer in en out goed.
met situatie 2 (intern 192.168.x.x Alcatel 10.0.0.138) werkt verkeer in en out niet meer. Je kunt dus geen verkeer internet opsturen en ontvangen? Klopt dit? zoja onderstaande vragen.

welke ip nummers heb je toegekend aan de interne en externe poorten van die 3Com firewall 25?

Wanneer je de ip reeks 192.168.x.x gebruik welke gateways gebruik je dan op de verschillende onderdelen en poorten (ISA, 3Com, etc)?

Het heeft naar mijn mening namelijk meer te maken met het feit dat je 2 verschillende IP ranges wilt gebruiken en minder met de instellingen van de ISA server :? .
Pagina: 1