Premiär! Fyndchans i SweClockers Månadens Drop

Råd gällande serverrum med webbserver & filserver

Permalänk
Medlem

Råd gällande serverrum med webbserver & filserver

Behöver lite råd gällande det "fysiska" när det kommer till att sätta upp ett serverrum i hemmet.

Får ta över lite gammal hårdvara, bland annat en Dell PowerEdge R300 1U som ska agera webbserver. Använder Directadmin som kontrollpanel.

Sedan ska det finnas en filserver (har en dedikerad dator för den) i rummet som ska lagra privata filer, bilder, filmer osv för utdelning i hemmanätverket.

Allt ska stå i samma rum.

Webbserver har jag kört tidigare men då bara via VPS:er hos bland annat Digital Ocean. Men vill flytta hem allt.

Har i nuläget fiber 100/100.

Det jag funderar på är hur jag ska sätta upp det med routrar och switchar för att jag vill ju inte att webbservern ska komma åt min privata filserver på något sätt.

Blir det att man får ha två routrar? Så här typ...

Eller är min tanke helt åt hel*ete?

Som sagt, behöver råd hur man lägger upp det på bäst sätt.

Permalänk
Medlem

Skaffa switch med stöd för VLAN så räcker det att du har en.
Ett VLAN för filservern och ett för Webbservern.
Så kan du låta brandväggen sköta all routing.

Permalänk
Medlem

Jag skulle definitvt köra en mjukvarubrandvägg som tex PFsense och låta den hantera allt vad säkerhet och routring heter.

Man kan köra den virtuellt tillsammans med webservern på Dell burken tex.
Kan du få till 3 nätkort på dellen så kan du ha internet på ett, Filservern på ett och insidan på det tredje. Då behövs inga extra switchar

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Medlem
Skrivet av mats42:

Jag skulle definitvt köra en mjukvarubrandvägg som tex PFsense och låta den hantera allt vad säkerhet och routring heter.

Man kan köra den virtuellt tillsammans med webservern på Dell burken tex.
Kan du få till 3 nätkort på dellen så kan du ha internet på ett, Filservern på ett och insidan på det tredje. Då behövs inga extra switchar

Håller med att PFSense är absolut en bra lösning.
Nyckeln är att ha en brandvägg med flera nätverksinterface och inte en inbyggd switch (vilket är fallet med in princip alla "hemma-routrar"). På sätt kan du sätta regler på vad som får skickas mellan maskinerna.

Permalänk
Medlem