/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
RedHat 7.3 som firewall
Fra : Jens Bruun


Dato : 27-05-02 09:39

Hej gruppe,

Jeg er Linux-newbie, og vil godt have et par gode råd fra alle jer
kloge-åger derude Jeg har tænkt mig et setup med en RedHat 7.3, der
kører iptables (puha for en omgang). Tre netkort; WAN, LAN og DMZ. Jeg
har 32 faste IP-adresser, som jeg forventer skal bruges til diverse WWW,
FTP og DNS på DMZ. Skal jeg NAT'e ud på DMZ eller bibeholde mine faste
IP-adresser på DMZ? LAN konfigureres med 192.168.x.x. Jeg har en
Exchange 2K, der skal kunne tilgåes med SMTP, POP3, IMAP og evt. HTTP.
Skal den på LAN eller DMZ? Overvejer seriøst Mercury/32 som alternativ
til Exchange; hvad siger I? Hvis jeg skifter til Mercury/32, vil det så
være hensigtsmæssigt at lægge den på firewall'en, skal den på egen
maskine i DMZ, eller måske ligefrem placeres på LAN-siden? Jeg har
fundet eksempler på diverse scripts til iptables, men mangler stadig at
finde "den rigtige løsning". Har I nogle gode hints/links/eksempler, jeg
kan benytte mig af? Jeg håber ikke, jeg trækker alt for store veksler på
jeres tålmodighed med alle disse spørgsmål.

--
-Jens B.



 
 
Ole Michaelsen (27-05-2002)
Kommentar
Fra : Ole Michaelsen


Dato : 27-05-02 09:52

Jens Bruun wrote:
>
> kloge-åger derude Jeg har tænkt mig et setup med en RedHat 7.3, der
> kører iptables (puha for en omgang). Tre netkort; WAN, LAN og DMZ. Jeg
> har 32 faste IP-adresser, som jeg forventer skal bruges til diverse WWW,
> FTP og DNS på DMZ. Skal jeg NAT'e ud på DMZ eller bibeholde mine faste
> IP-adresser på DMZ? LAN konfigureres med 192.168.x.x. Jeg har en

Dine maskiner paa DMZ skal have faste ip-adresser, saa de kan ses
direkte paa Internet. Dine LAN maskiner skal NAT'es til den ydre
ip-adresse paa din gateway.

> Exchange 2K, der skal kunne tilgåes med SMTP, POP3, IMAP og evt. HTTP.
> Skal den på LAN eller DMZ? Overvejer seriøst Mercury/32 som alternativ

Lad Exchange vaere paa LAN, og saet saa en mailgateway/relay op i DMZ,
der modtager posten for dit domaene, og sender den videre ind til
Exchange paa LAN.

> til Exchange; hvad siger I? Hvis jeg skifter til Mercury/32, vil det så
> være hensigtsmæssigt at lægge den på firewall'en, skal den på egen
> maskine i DMZ, eller måske ligefrem placeres på LAN-siden? Jeg har

Jeg kender ikke Mercury/32, men jeg ville holde alt, der har med
mailbrugere at goere indenfor paa LAN, og saa have et mailrelay paa DMZ.

Vh,

--
Ole Michaelsen, Darmstadt, Germany
http://www.fys.ku.dk/~omic

Alex Holst (27-05-2002)
Kommentar
Fra : Alex Holst


Dato : 27-05-02 10:16

Jens Bruun <jens*fjernmig*@*fjernmig*bruun.com> wrote:
> Jeg er Linux-newbie, og vil godt have et par gode råd fra alle jer
> kloge-åger derude Jeg har tænkt mig et setup med en RedHat 7.3, der
> kører iptables (puha for en omgang).

Maaske en anden gruppe ville vaere mere passende, i hvert fald til en
del af dit indlaeg. Du taler mere om forskellige Windows mailservere i
dit indlaeg end du goer om din Red Hat firewall.

> Jeg har fundet eksempler på diverse scripts til iptables, men mangler
> stadig at finde "den rigtige løsning".

Nej, den slags finder man ikke. Den laver man selv, efter man noeje har
defineret hvad "den rigtige loesning" er. OSS'en til dk.edb.sikkerhed
forklarerer dette naermere:

http://a.area51.dk/sikkerhed/indledning#bedste

og (svagt, jeg ved det):

http://a.area51.dk/sikkerhed/infrastruktur
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/

Søg
Reklame
Statistik
Spørgsmål : 177511
Tips : 31968
Nyheder : 719565
Indlæg : 6408598
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste