Beste mensen,
Ik ben al een tijdje aan het denken over een oplossing waarin ik een Linux router/firewall configureer voor een verzameling van 5 Windows servers en 2 Linux servers. In de huidige configuratie hebben de 7 servers ieder een eigen IP (direct op het internet) en draaien allemaal losse firewalls. In de nieuwe situatie moet de Linux firewall tussen "de boze buitenwereld" en de 7 servers komen te staan, terwijl de servers wel hun IP behouden.
Enfin, tot nu toe is het allemaal nog goed te doen, maar nu komt het leuke. Ik wil graag een soort systeem bouwen/gebruiken (Open Source) dat op de Linux firewall/router draait, en het verkeer per *website* (dus niet per server!) aangeeft, het liefst d.m.v. een web interface, maar die kan ik desnoods ook zelf bouwen. Ik heb lang nagedacht, en mijn kennis vertelt me dat dit niet haalbaar is, omdat de firewall/router in een andere netwerklaag werkt (IP) dan de protocollen waarover ik informatie wil verzamelen (HTTP, FTP, etc). Heeft iemand enig idee of dit toch mogelijk is, ik ga er namelijk van uit dat ook anderen hier over nagedacht moeten hebben... Kan iemand mij tips geven hoe dit te maken, of me vertellen welke software dit al kan?
Bedankt!
Ik ben al een tijdje aan het denken over een oplossing waarin ik een Linux router/firewall configureer voor een verzameling van 5 Windows servers en 2 Linux servers. In de huidige configuratie hebben de 7 servers ieder een eigen IP (direct op het internet) en draaien allemaal losse firewalls. In de nieuwe situatie moet de Linux firewall tussen "de boze buitenwereld" en de 7 servers komen te staan, terwijl de servers wel hun IP behouden.
Enfin, tot nu toe is het allemaal nog goed te doen, maar nu komt het leuke. Ik wil graag een soort systeem bouwen/gebruiken (Open Source) dat op de Linux firewall/router draait, en het verkeer per *website* (dus niet per server!) aangeeft, het liefst d.m.v. een web interface, maar die kan ik desnoods ook zelf bouwen. Ik heb lang nagedacht, en mijn kennis vertelt me dat dit niet haalbaar is, omdat de firewall/router in een andere netwerklaag werkt (IP) dan de protocollen waarover ik informatie wil verzamelen (HTTP, FTP, etc). Heeft iemand enig idee of dit toch mogelijk is, ik ga er namelijk van uit dat ook anderen hier over nagedacht moeten hebben... Kan iemand mij tips geven hoe dit te maken, of me vertellen welke software dit al kan?
Bedankt!
[ Voor 5% gewijzigd door Verwijderd op 08-01-2005 21:52 ]