Permalänk
Medlem

Nätverkssetup "DMZ"

Köpte nyligen en Dell T30 som server och kom på jag skulle vilja hosta en publik virtuell webserver för några små siter. Vad tycker ni om setupen rent säkerhetsmässigt? Vill ju skilja på enheterna så att inte interna har direkt åtkomst till publika servrarna och vice versa. Något annat att tänka på?

Är det värt att köpa ett riktigt serverkort (https://www.computersalg.se/i/2209129/intel-ethernet-server-a...) för link aggregation? Eller duger ett bättre gigabit desktop-kort?

Permalänk
Medlem

Förstår mig inte riktigt på hur du tänkt sätta upp det, mer information skulle behövas. Är det en router från din ISP först och bakom den en UniFi Security Gateway? Antar att datorn i mitten med två NIC's är den Dell T30 du nämner tidigare.

Om du behöver aggregera länkar och sånt beror primärt på vilken belastning du tänkt ha, har du snabbare än Gigabit från din ISP eller planer på det?

Det som påverkar säkerheten mest av allt är de inställningar och mjukvaror du kommer att använda, svårt att sia om det med den info som finns just nu.

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem

USG har tre portar, de kan användas till WAN, LAN och DMZ.
DMZ är till för att placera serverar som är åtkomliga utifrån.
Servern på DMZ kan nås från LAN med den kan inte koppla upp sig mot LAN.

Det är inte att rekommendera att ha en server som sitter på både DMZ och LAN.
Vitsen med en DMZ är att om server hackas så är fortfarande LAN skyddat.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

@Prelatur: Var lite det jag funderade över, men tanken är ju att i VMware separera guesten mjukvarumässigt, men visst hypervisern är ju rent fysiskt kopplade till båda näten såklart.

Permalänk
Medlem

Tänker du att första routern är din bredbandsrouter? Så som du ritat kommer dina webbservrar åt ditt interna lan.

Sätt usg först. Sätt en switch med vlan och gör ditt DMZ på ett VLAN. Då klarar du dig på ett nätverkskort. Sedan gör du om din bredbandsrouter till AP eller köper en AP.

Du behöver inte köpa något proffsnätverkskort för det du tänker göra.