Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 16 czerwca 2024, 23:42

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: poniedziałek, 19 kwietnia 2004, 15:58 
Mam sieć ok 25 kompów. Każdy ma swój IP przydzielany z DHCP od ISP.
Chciałbym zabezpieczyć swoją sieć (firewall) za pomocą Freesco.
Zależy mi na tym, aby wszystkie kompy miały nadal rutowalny IP.
Jak zatem ustawić Freesco? Jako router ethernetowy, czy jako mostek?
Jakie dać adresy kart IP? Dla eth0 - jest jasne - taki jak przydzieli mi DHCO od ISP ale jaki dać dla eth1? Na pewno chyba nie w stylu 10.x.x.x, 127.x.x.x, ani 192.x.x.x

Pozdrawiam


Na górę
  
 
 Tytuł:
Post: poniedziałek, 19 kwietnia 2004, 16:14 
Stosując freesco jako most nie zabezpieczysz sieci firewallem bo przecież most to tylko most. Będziesz miał w sieci nadal 25 źródeł potencjalnego zagrożenia. Jeśli natomiast chcesz koniecznie zabezpieczyć sieć to masz dwa wyjścia:
1) Każdemu kto ma łącze stawiasz dodatkowego kompa z freesco i sprawa załatwiona.
2)Stawiasz freesco na kompie który jest routerem i bramą domyślną dla 25 stacji roboczych. Innego rozwiązanie nie widze.
Jeśli jakieś jeszcze istnieje to niech mnie ktoś poprawi tudzież oświeci :)


Na górę
  
 
 Tytuł:
Post: poniedziałek, 19 kwietnia 2004, 16:25 
Lamassu pisze:
2)Stawiasz freesco na kompie który jest routerem i bramą domyślną dla 25 stacji roboczych. Innego rozwiązanie nie widze.
Jeśli jakieś jeszcze istnieje to niech mnie ktoś poprawi tudzież oświeci :)

Tak ale czy wtedy kompy z sieci wewnętrznej będą miały IP rutowalne, czy lokalne (i dostępn do netu tylko przez NAT)?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 19 kwietnia 2004, 16:36 
Ma sie rozumieć że adresy tylko lokalne i dostęp przez NAT.
a w ogółe czy mógłbyś napisać poco w każdej stacji chcesz mieć routowalne adresy?


Na górę
  
 
 Tytuł:
Post: poniedziałek, 19 kwietnia 2004, 17:05 
Lamassu pisze:
Ma sie rozumieć że adresy tylko lokalne i dostęp przez NAT.
a w ogółe czy mógłbyś napisać poco w każdej stacji chcesz mieć routowalne adresy?

Ano po to, żeby nie bawić się w maskaradę czy w portforwading, bo mam tam kilka serwerów (www + poczta). Mam do nich przypisaną nazwę domenową.


Na górę
  
 
 Tytuł:
Post: poniedziałek, 19 kwietnia 2004, 19:18 
No to wydaje mi się że zostają te dwie opcje wyboru, które podałem.
Możesz jeszcze zainstalować na każdym hoście firewall.
To tyle.
Inaczej nie zabezpieczysz sieci.


Na górę
  
 
 Tytuł:
Post: środa, 21 kwietnia 2004, 17:10 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Mozna to zrobic bez wiekszego problemu, ale twoj ISP musi u siebie zmienic routing aby wywolaniana na wszystke twoje publiczne IP wchodzily na jeden IP - freesco a on dopiero by routowal dalej.
wystarczy ustawic odpowiednio adresy eth0 i eth1 i wpliku rc.masq zaplotkowac linie dotyczace maskowania.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 kwietnia 2004, 11:16 
zciech pisze:
Mozna to zrobic bez wiekszego problemu, ale twoj ISP musi u siebie zmienic routing aby wywolaniana na wszystke twoje publiczne IP wchodzily na jeden IP - freesco a on dopiero by routowal dalej.
wystarczy ustawic odpowiednio adresy eth0 i eth1 i wpliku rc.masq zaplotkowac linie dotyczace maskowania.


A czy wtedy dla ruchu wychodzącego będzie widać adresy moich kompów jako ich własne, czy jako adres routera?
Przykładowo, kiedy wchodzę na jakąś stronę www i ona podaje mi mój IP, to czy to będzie mój rzeczywisty IP, czy IP routera?

Pozdrawiam i dziękuję za wszystkie udzielone już odpowiedzi.


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 10 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl