Firewall per rete "particolare"
Inviato: gio 19 lug , 2007 2:34 pm
Volevo porvi un quesito:
io devo realizzare una rete con diversi computer collegati in questo modo:
da un lato i server web (2) devono essere accessibili dall'esterno dall'altro i computer (da 2 a 5) non devono essere raggiungibili, ma solo connettersi ad internet (e sarebbero collegati al firewall da un access point)!
Inizialmente l'idea era di prendere un firewall che permetta di impostare reti differenti a seconda della port di connessione e di conseguenza mettere i server in dmz... poiché al lavoro utilizziamo degli Zyxel Zywall 5 che svolgono questo compito pensavo di utilizzare quella soluzione...
Però per motivi di costo e di qualità del prodotto mi chiedevo se non fosse possibile fare una cosa di questo tipo:
mi prendo un router tipo un 1721 che già di suo ha una fast ethernet...
ci inserisco una WIC-4ESW 4 fast ethernet (mi permette di assegnare 4 reti differenti?) (in caso contrario potrei metterne 2 e mettere i due server nella stessa rete...a questo punto dispongo di 5 reti diverse: una la utilizzo per collegare il router al Router che mi da fastweb per la connessione ad internet, altre due per connettere i server, un'altra per collegarlo all'access point, e me ne resta una libera nel caso dovessi aggiungere un nuovo pc!
Per le regole mi baserei sulle access list...
Secondo voi è fattibile? Al limite al posto del 1721 si potrebbe mettere un router più performante...
Ogni consiglio sarà ben accetto!
P.s. Quasi dimenticavo: non mi dispiacerebbe che implementasse le vpn (che io possa entrare nelle reti tramite una vpn tra un client vpn ed il router stesso, e qui sono ancora più a digiuno di prima)!
P.s.2 Avendo un unico indirizzo pubblico come potrei avere siti e gestire il nat con i due pc: immagino debba utilizzare porte diverse, tipo se su un pc uso la https sull'altro l'http...
Il Nat come lo si può gestire con questi router (sono molto ignorante in materia)!
io devo realizzare una rete con diversi computer collegati in questo modo:
da un lato i server web (2) devono essere accessibili dall'esterno dall'altro i computer (da 2 a 5) non devono essere raggiungibili, ma solo connettersi ad internet (e sarebbero collegati al firewall da un access point)!
Inizialmente l'idea era di prendere un firewall che permetta di impostare reti differenti a seconda della port di connessione e di conseguenza mettere i server in dmz... poiché al lavoro utilizziamo degli Zyxel Zywall 5 che svolgono questo compito pensavo di utilizzare quella soluzione...
Però per motivi di costo e di qualità del prodotto mi chiedevo se non fosse possibile fare una cosa di questo tipo:
mi prendo un router tipo un 1721 che già di suo ha una fast ethernet...
ci inserisco una WIC-4ESW 4 fast ethernet (mi permette di assegnare 4 reti differenti?) (in caso contrario potrei metterne 2 e mettere i due server nella stessa rete...a questo punto dispongo di 5 reti diverse: una la utilizzo per collegare il router al Router che mi da fastweb per la connessione ad internet, altre due per connettere i server, un'altra per collegarlo all'access point, e me ne resta una libera nel caso dovessi aggiungere un nuovo pc!
Per le regole mi baserei sulle access list...
Secondo voi è fattibile? Al limite al posto del 1721 si potrebbe mettere un router più performante...
Ogni consiglio sarà ben accetto!
P.s. Quasi dimenticavo: non mi dispiacerebbe che implementasse le vpn (che io possa entrare nelle reti tramite una vpn tra un client vpn ed il router stesso, e qui sono ancora più a digiuno di prima)!
P.s.2 Avendo un unico indirizzo pubblico come potrei avere siti e gestire il nat con i due pc: immagino debba utilizzare porte diverse, tipo se su un pc uso la https sull'altro l'http...
Il Nat come lo si può gestire con questi router (sono molto ignorante in materia)!