Dames/heren tweakers,
Ik wil graag het volgende gaan maken:
Mijn server heeft een permanente verbinding naar het Internet d.mv. een ADSL-modem (Alcatel Speedtouch 510 MultiPCModem). Dit werkstation moet meerdere services uitvoeren:
1. Webserver (Apache, PHP, MySQL)
Ik heb de NAT-instellingen aangepast in het modem zodat TCP poort 80 bereikbaar is. Dit draait verder zoals het moet zijn ...
2. FTP-server
Ik heb de NAT-instellingen aangepast in het modem zodat poort 21 bereikbaar is. Dit draait verder zoals het moet zijn ...
3. VPN-Server
Hier ben ik nog niet helemaal uit. Ik heb een VPN-server proberen te maken met de standaard VPN-optie in mijn OS. Alleen op het moment dat dit aan staat is mijn webserver niet meer te bereiken en kan het werkstation het Internet niet meer op. Het doel van de VPN-server is dat VPN-clients in kunnen loggen in hun eigen account op de server. Zij hoeven daar alleen wat bestanden te hebben. Verder zou ik graag willen dat via de VPN-tunnel een "veilige" internetverbinding tot stand gebracht kan worden. Zelf dacht ik aan een proxyserver.
Mijn vragen zijn:
- Welke software voor zowel VPN Server als VPN Client bevallen goed?
- Is het mogelijk om de web- en ftpserver naast de VPN te draaien (ik neem aan van wel)
- Is het mogelijk om de proxyserver zo te configureren dat inkomende geautoriseerde VPN clients via de server het Internet opkunnen?
- Wordt een VPN-tunnel i.c.m. een SpeedTouch 510-modem (geleverd ná feb 2004) een probleem? (DMZ optie werkt naar mijn weten niet)
- Heeft iemand nog leuke ideeen voor de beveiliging van de VPN? (bijv. pseudo-randomcode via SMS versturen om de 24 uur)
Mijn configuratie is als volgt:
Server:
- Sys: Fujitsu-Siemens W600 2,4 GHz, 512 MB DDR
- OS: Windows 2000 Advanced Server Service Pack 4
- Conn: ADSL 2 mbit d.m.v. Alcatel Speedtouch 510
Ik hoop dat jullie mij nuttige tips of ideeen kunnen geven, alvast bedankt!
Groeten Dennis
Ik wil graag het volgende gaan maken:
Mijn server heeft een permanente verbinding naar het Internet d.mv. een ADSL-modem (Alcatel Speedtouch 510 MultiPCModem). Dit werkstation moet meerdere services uitvoeren:
1. Webserver (Apache, PHP, MySQL)
Ik heb de NAT-instellingen aangepast in het modem zodat TCP poort 80 bereikbaar is. Dit draait verder zoals het moet zijn ...
2. FTP-server
Ik heb de NAT-instellingen aangepast in het modem zodat poort 21 bereikbaar is. Dit draait verder zoals het moet zijn ...
3. VPN-Server
Hier ben ik nog niet helemaal uit. Ik heb een VPN-server proberen te maken met de standaard VPN-optie in mijn OS. Alleen op het moment dat dit aan staat is mijn webserver niet meer te bereiken en kan het werkstation het Internet niet meer op. Het doel van de VPN-server is dat VPN-clients in kunnen loggen in hun eigen account op de server. Zij hoeven daar alleen wat bestanden te hebben. Verder zou ik graag willen dat via de VPN-tunnel een "veilige" internetverbinding tot stand gebracht kan worden. Zelf dacht ik aan een proxyserver.
Mijn vragen zijn:
- Welke software voor zowel VPN Server als VPN Client bevallen goed?
- Is het mogelijk om de web- en ftpserver naast de VPN te draaien (ik neem aan van wel)
- Is het mogelijk om de proxyserver zo te configureren dat inkomende geautoriseerde VPN clients via de server het Internet opkunnen?
- Wordt een VPN-tunnel i.c.m. een SpeedTouch 510-modem (geleverd ná feb 2004) een probleem? (DMZ optie werkt naar mijn weten niet)
- Heeft iemand nog leuke ideeen voor de beveiliging van de VPN? (bijv. pseudo-randomcode via SMS versturen om de 24 uur)
Mijn configuratie is als volgt:
Server:
- Sys: Fujitsu-Siemens W600 2,4 GHz, 512 MB DDR
- OS: Windows 2000 Advanced Server Service Pack 4
- Conn: ADSL 2 mbit d.m.v. Alcatel Speedtouch 510
Ik hoop dat jullie mij nuttige tips of ideeen kunnen geven, alvast bedankt!
Groeten Dennis