Permalänk
Medlem

Hur skulle ni bygga?

Vår ISP ger oss minst 5st oficiella ip-adersser, fler om vi har anledning för det. Nu vill jag ge mina servrar och min dator ett varsitt ip men vill gärna göra det med en hårdvarubrandvägg framför dem. Alltså skulle jag haft en hårdvarubrandvägg som klarar flera oficiella ip-adresser oberoende av varandra. Dessa finns men kommer att kosta alldeles för mkt. Så hur skulle ni lösa detta?

Om vi tar ett exempel på att jag har två st servrar som kör FreeBSD och två st datorer med Windows på. Skulle ni slänga en mjukvarubrandvägg på varje dator och låta alla 4 gå direkt ut mot internet? Eller skulle ni köpa flera st vanliga NATboxar? Några
styrbara switchar går men de kostar också skjortan. Låt oss säga att vi har en budget på någon tusing.

Ge mig tips och råd för jag behöver hjälp med att bygga mitt nät

Permalänk
Hedersmedlem

Jag skulle köra OpenBSD och köra en brygga med transparent firewall (PF) för alla adresserna om det är möjligt.

Permalänk
Medlem

Kolla upp så att du kan få flera ipadresser på en macadress.
BBB har ju så att man bara kan få en ip per Macadress.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Quizor
Jag skulle köra OpenBSD och köra en brygga med transparent firewall (PF) för alla adresserna om det är möjligt.

Hur menar du nu? Låter ganska vettigt om du menar som jag tänker
En box kan vara sekundär dns och brandvägg annars hade jag tänkt.

Permalänk
Medlem

Lyssna på Quizor, det är den vettigaste lösningen.

Du kan läsa lite här: http://ezine.daemonnews.org/200207/transpfobsd.html

/griffin

Permalänk
Medlem

jo släng upp en vanlig brandvägg bara baserad på *bsd, är ju inga problem alls, behöver ju inte vara transparant för det, bara använd en vanlig brandvägg

Är detta för en som är privatperson?
Ger din ISP dig adresserna via DHCP eller är det fasta adresset?

Visa signatur

This is not the place for mindless aggression
NAT är fel!

Permalänk
Medlem

Det jag hade tänk var att jag inte ska behöva ha en extra dator igång där jämt förutom servrarna. Och ifall den skulle gå ner så ska min far kunna gå och rycka sladden och få igång det igen

Nej det är inte för privatpersoner. Det är min fars företag som ska ha SHDSL. Några företag i trakten där jag bor får SHDSL och de finansierar så att privatpersoner får 1mbit ADSL för 300:-/mån.

Då är det så att farsan har sitt företag 15m nedanför mitt fönster så då råkar jag släppa ner en TP dit. Till fars nät blir det nog så att jag skaffar en billigare router så om det blir några problem så kan han fixa det själv. Är inte viktigt att han ska ha någon skarp ip.

De ger oss fasta adresser som vi får plocka själv. Tjänsten (SHDSL) går via egen kopparkabel, full duplex och ingen inloggning eller så behövs. Vi får så många ip-adresser som vi behöver men man måste prata med dem och förklara varför om man ska ha fler än 5. Men jag tror jag klarar mig med 4 st själv

Det där vart långt och knepigt.. Men jag får väll göra så att jag sätter en FreeBSD box som får verka brandvägg och sekundär dns och sen sätta min server och ws efter den.

Permalänk
Medlem

kör inte med NAT adresser, det skapar bara problem.

Använd publika, det funkar bättre så

/Veidit

Visa signatur

This is not the place for mindless aggression
NAT är fel!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Veidit
kör inte med NAT adresser, det skapar bara problem.

Använd publika, det funkar bättre så

/Veidit

Men det är problem att hitta något simpelt som bryggar det om man inte ska köra med någon dator som brandvägg på en del av nätet..
troligen lär man göra så.. men publika ip-adresser blir det iaf eftersom jag har dem att tillgå..

Permalänk
Medlem

vad då bryggar? du ska ju ha en brandvägg och inte något som bryggar.
En liten watchguard SOHO funkar finfint tex
Eller en liten Cisco PIX

Visa signatur

This is not the place for mindless aggression
NAT är fel!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Veidit
vad då bryggar? du ska ju ha en brandvägg och inte något som bryggar.
En liten watchguard SOHO funkar finfint tex
Eller en liten Cisco PIX

Mjo, men den får juh inte routa något eller så.

Ska kolla på det.

Edit: Denna ser ut att ha vad jag kräver? - http://www.dustin.se/Shopping/ProductDetail.asp?PID=501003973...

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av xds
Mjo, men den får juh inte routa något eller så.

Ska kolla på det.

Edit: Denna ser ut att ha vad jag kräver? -http://www.dustin.se/Shopping/ProductDetail.asp?PID=5010039730

Det där är väl en vanlig bredbandsdelare såsom DI-604 etc.? Den enda skillnaden jag ser är att den kan ringa upp modem om förbindelsen går ner, agera VPN-server samt att den kostar mer än dubbelt så mycket.

Konfigurationen verkar schysst, fint om webinterfacet går ner som det gör på vissa bredbandsdelare

Citat:

Konfiguration
Windows-programvara, terminalprogram via serieporten eller WEB administration.

Permalänk
Medlem

Jag förstod detta såsom att den ska kunna köra med flera skarpa ip-adresser genom sig och skydda dem samtidigt.

"Flera externa IP-adresser kan kopplas genom RF550VPN och varje TCP/IP port kan dirigeras individuellt mot olika interna servrar."

Jag tog iaf och mailade dem på min knackiga engelska

"From my ISP I got 5 public ip-adresses. So if 5 of the computer each have there own ftp-server on port 21 and they all need to be accessed from the outside. Will your RF550VPN
fix this problem for me? I dont want to connect each computer directly to the internet so I need a firewall for them.
So can your firewall protect each computer but still let them
have external ips so they can be accessed from the outside?"

Svar: "Yes, you can on most of the protocols. If you are accessing standard protocols such as Web, Telnet, SSH, POP3, SMTP, SSL, etc...then there should not be any problems. If you need to access some specific applications or protocols, you will need to test them first."

Så den ser ut att fixa det
Får ta och ringa dustin och dubbelkolla med dem innan jag beställer en.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av xds
Jag förstod detta såsom att den ska kunna köra med flera skarpa ip-adresser genom sig och skydda dem samtidigt.

"Flera externa IP-adresser kan kopplas genom RF550VPN och varje TCP/IP port kan dirigeras individuellt mot olika interna servrar."

Jag tog iaf och mailade dem på min knackiga engelska

"From my ISP I got 5 public ip-adresses. So if 5 of the computer each have there own ftp-server on port 21 and they all need to be accessed from the outside. Will your RF550VPN
fix this problem for me? I dont want to connect each computer directly to the internet so I need a firewall for them.
So can your firewall protect each computer but still let them
have external ips so they can be accessed from the outside?"

Svar: "Yes, you can on most of the protocols. If you are accessing standard protocols such as Web, Telnet, SSH, POP3, SMTP, SSL, etc...then there should not be any problems. If you need to access some specific applications or protocols, you will need to test them first."

Så den ser ut att fixa det
Får ta och ringa dustin och dubbelkolla med dem innan jag beställer en.

Hrrm, missade det totalt, sluddrade igenom stycker och trodde att allt handlade om vanliga virtual servers :).

Den verkar vara en ypperlig lösning, nu vet man vad man kan skaffa om man får flera skarpa ip-adresser :).

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av SantaClaus
Hrrm, missade det totalt, sluddrade igenom stycker och trodde att allt handlade om vanliga virtual servers :).

Den verkar vara en ypperlig lösning, nu vet man vad man kan skaffa om man får flera skarpa ip-adresser :).

Absolut, jämför priset på MULTITECH RF550VPN och tex en Cisco eller Watchguard. Nu går det inte att jämföra så men den verkar vara helt perfekt för privatpersoner och mindre företag när man inte vill lägga 30.000:- på en brandvägg.