Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 21 czerwca 2025, 01:29

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: poniedziałek, 19 kwietnia 2004, 15:59 
Mam sieć ok 25 kompów. Każdy ma swój IP przydzielany z DHCP od ISP.
Chciałbym zabezpieczyć swoją sieć (firewall) za pomocą Freesco.
Zależy mi na tym, aby wszystkie kompy miały nadal rutowalny IP.
Jak zatem ustawić Freesco? Jako router ethernetowy, czy jako mostek?
Jakie dać adresy kart IP? Dla eth0 - jest jasne - taki jak przydzieli mi DHCO od ISP ale jaki dać dla eth1? Na pewno chyba nie w stylu 10.x.x.x, 127.x.x.x, ani 192.x.x.x


Na górę
  
 
 Tytuł:
Post: poniedziałek, 26 kwietnia 2004, 09:22 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 09:39
Posty: 822
Lokalizacja: Bytom
Nie jestem pewny, ale jakoś nie mogę sobie wyobrazić jak to pogodzić, no bo z jednej strony IP zewnętrzne - czyli cały ruch jest przenoszony na kompa docelowego, z drugiej firewall który ma ograniczać dostąp z zewnątrz do sieci - czyli polityka bezpiczeństwa wnętrza sieci. Jak na mój gust to jest sprzeczne.

_________________
Zawsze znajdzie się ktoś, kto nie wie, że tego się nie da zrobić - I to zrobi :!:

Obrazek Kipa
http://www.FreeSCO.w.pl


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 kwietnia 2004, 11:21 
Kipa pisze:
Nie jestem pewny, ale jakoś nie mogę sobie wyobrazić jak to pogodzić, no bo z jednej strony IP zewnętrzne - czyli cały ruch jest przenoszony na kompa docelowego, z drugiej firewall który ma ograniczać dostąp z zewnątrz do sieci - czyli polityka bezpiczeństwa wnętrza sieci. Jak na mój gust to jest sprzeczne.


Dlaczego sprzeczne? Firewall filtruje przecież pakiety z adresu źródłowego do adresu docelowego. Jeśli spełnia one jakąś regułę to jest albo przekazywany do kompa docelowego wewnątrz sieci albo odrzucany?
Mylę się?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 26 kwietnia 2004, 12:46 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
115750 pisze:
Dlaczego sprzeczne? Firewall filtruje przecież pakiety z adresu źródłowego do adresu docelowego. Jeśli spełnia one jakąś regułę to jest albo przekazywany do kompa docelowego wewnątrz sieci albo odrzucany?
Mylę się?

Myślę że się mylisz. Przeczytaj uważnie pierwszego posta.
25 kompów z IP od ISP. W takim przypadku fireewal powinien być po stronie ISP. Gdyby był 1_IP od ISP i 25 kompów w LAN, to byłoby OK.

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 kwietnia 2004, 11:05 
Cytuj:
Dlaczego sprzeczne? Firewall filtruje przecież pakiety z adresu źródłowego do adresu docelowego. Mylę się?


częściowo. freesco działa jako router. czyli, że przekazuje pakiety _pomiędzy_ _różnymi_ _sieciami_. jeśli kompy mają IP (i to routowalne) od ISP, to znaczy, że razem z ISP są w tej samej sieci. w związku z tym nie możesz freesco wstawić _pomiędzy_ te kompy, a internet.

właśnie nadawanie adresów nieroutowalnych kompom biurowym jest jednym ze sposobów zabezpieczenia ich. ochronę koncentrujesz wtedy tylko na kompie z NAT-em. a jeśli chcesz utrzymać IP routowalne na tych kompach, to sorry - musisz chronić każdy osobno.

a mógłbyś wyjaśnić, po co ci routowalne IP? gdyby to były serwery, rozumiałbym to. ale jeśli to stacje robocze, to nie bardzo wyczuwam, czemu ryzykujesz. przecież z punktu widzenia szarego usera jest mu całkowicie obojętne, czy ma adres publiczny, czy prywatny.


Na górę
  
 
 Tytuł:
Post: wtorek, 27 kwietnia 2004, 12:03 
frytek pisze:
Cytuj:
Dlaczego sprzeczne? Firewall filtruje przecież pakiety z adresu źródłowego do adresu docelowego. Mylę się?


a mógłbyś wyjaśnić, po co ci routowalne IP? gdyby to były serwery, rozumiałbym to. ale jeśli to stacje robocze, to nie bardzo wyczuwam, czemu ryzykujesz. przecież z punktu widzenia szarego usera jest mu całkowicie obojętne, czy ma adres publiczny, czy prywatny.


Otóż są 3 serwery, które mają przypisany adres domenowy. Po za tym, niektóre kompy mają zainstalowane klientów usług, które sprawdzają IP, a nie chcę nadawać praw do tych usług dla całej sieci.
Po za tym chciałbym później postawić serwer DNS dla naszej sieci, gdzie stacje robocze miałyby np adres p107@domena.

Po za tym najbardziej zależy mi na tym, aby nie można było wchodzić sobie na dyski w naszej sieci z zewnątrz. W tej chwili jest tak, że w ramach jednej puli IP (maska 255.255.255.0) działa chyba 6 sieci, które widzą się na wzajem. To chcę również zlikwidować.

Pozdrawiam


Na górę
  
 
 Tytuł:
Post: wtorek, 27 kwietnia 2004, 13:00 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
:lol: Postaw Freesco i Fireewal dla każdego IP z osobna :lol:
Życzę powodzenia
P.S. Nie prościej postawić fireewala typu "ZoneAlarm" (czy coś takiego) na kompach?

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl