Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.

Καλησπέρα σας  ,

 

Χρόνια πολλά και καλή χρονιά !

 

Στο σπίτι μου με τον καιρό έχει δημιουργηθεί το παρακάτω τερατάκι !

Το μόνο πράγμα που δεν έχει στηθεί ακόμα είναι το firewall .

Θα ήθελα τη βοήθεια σας αν γίνετε να μαζευτεί όλο αυτό το χάος που δε νομίζω και αν αξίζει να στηθεί εκεί το firewall .

 

o6gqk4.jpg

Δημοσ.

Αρχικα να ξερεις οτι θελεις μηχανακη για να ειναι σωστο το ενχειρημα και σιγουρα σιδερο. Αφου εχεις παιξει τοσο πολυ μεσα στο σπιτι μπορεις να καταφυγεις σε free λυση pfsense Link.png Site: εδω

ή τον γνωστο ISA 2006 Microsoft με το αναλογο κοστος...Βεβαια τον esxi θα τον κουμπωνα στο 192.168.0.1 router εφοσον μπορεις να εχεις τα vm remote απο παντου. Μπορεις να προσθεσεις και vlan για να εχεις μια μεσαια προς χαμηλη εσωτερικη ασφαλεια. 

  • Like 1
Δημοσ.

Αρχικα να ξερεις οτι θελεις μηχανακη για να ειναι σωστο το ενχειρημα και σιγουρα σιδερο. Αφου εχεις παιξει τοσο πολυ μεσα στο σπιτι μπορεις να καταφυγεις σε free λυση pfsense Link.png Site: εδω

ή τον γνωστο ISA 2006 Microsoft με το αναλογο κοστος...Βεβαια τον esxi θα τον κουμπωνα στο 192.168.0.1 router εφοσον μπορεις να εχεις τα vm remote απο παντου. Μπορεις να προσθεσεις και vlan για να εχεις μια μεσαια προς χαμηλη εσωτερικη ασφαλεια. 

Για το firewall έχω 2 ξεχωριστές κάρτας lan k wan για αυτή τη δουλειά ! Το μηχανάκι είναι δυνατό οπότε δε χρειάζεται κ άλλο σίδερο .

 

Χμ ναι το καλύτερο είναι αυτό άλλα λόγο του οτε τν δε γίνεται . Θα πρέπει να μεταφέρω το ρουτερ κοντά στο esxi και  να πάρω και άλλα Powerline για την τν αυτή τη φορά , τό σαλόνι σύνδέαιτε μόνο με καλώδιο (το οποίο είναι Splitarismeno 1000 ) 100 τν και 100 δίκτυο άλλα πέζει ακόμα και στριμ μία χαρα (πλεξ ) .

 

Όταν λές vlan πως λες ακριβώς ; 

 

το pfsense το έχω σεταρισμένο ( όχι έτοιμο να πέξει ) στο esxi αλλα φοβάμαι για καθυστέρησης λόγο του ότι θα κάνει βόλτα από το ρούτερ στο δωμάτιο με το σερβερ κ πίσω στο ρουτερ που είναι κ το wifi .

 

Επίσης με φοβίζει κ το ότι το wan και το lan θα περνάνε ( με άλλες Ip βέβαια) αλλά απο το ίδιο καλώδιο !

 

 

Δες και το smoothwall express για firewall.

θα το δώ! Σε ευχαριστώ !!

Δημοσ.

Εγώ θα έβαζα ένα παλιό pc εφόσον έχεις κ κάρτες έτοιμες με λίνουξ, να κάνει το firewall η θα έπαιρνα ρουτερ ασύρματο κ θα έβαζα openwrt. Όλο αυτό θα γίνει σε bridged mode με το μόντεμ με κομμένα vlans σίγουρα ένα για την tv κ όσα χρειάζεσαι για τα αλλά υποδίκτυα που πρέπει να φτιάξεις. Όλα τα μηχανάκια σε ένα υποδικτυο είναι setup asking for trouble. Αν μπεις Π.χ στο wiki του openwrt έχει πληροφορίες για τα πάντα, vlans, firewall, guest WLΑN,qos,IPTV κα.

  • Like 1
Δημοσ.

Εγώ θα έβαζα ένα παλιό pc εφόσον έχεις κ κάρτες έτοιμες με λίνουξ, να κάνει το firewall η θα έπαιρνα ρουτερ ασύρματο κ θα έβαζα openwrt. Όλο αυτό θα γίνει σε bridged mode με το μόντεμ με κομμένα vlans σίγουρα ένα για την tv κ όσα χρειάζεσαι για τα αλλά υποδίκτυα που πρέπει να φτιάξεις. Όλα τα μηχανάκια σε ένα υποδικτυο είναι setup asking for trouble. Αν μπεις Π.χ στο wiki του openwrt έχει πληροφορίες για τα πάντα, vlans, firewall, guest WLΑN,qos,IPTV κα.

Λίγο ποιο λιανα αν γίνεται για μας του αδαής ; (καταρχας το firewall εκτος του esxi λες ε)

Δημοσ.

Δε τολμάω καν να ρωτήσω τι τα θες όλα αυτά ....... :-)
Για να τα έχεις κάνει έτσι , έτσι θα τα θες!!!
Δε νομίζω να μπορώ να βοηθήσω :-( .Αλλά ,από περιέργεια ,αν είχες δώσει τα netmask και τα routes για κάθε υπολογιστή θα μπορούσα να το θαυμάσω καλύτερα.

Δημοσ.

Για το firewall έχω 2 ξεχωριστές κάρτας lan k wan για αυτή τη δουλειά ! Το μηχανάκι είναι δυνατό οπότε δε χρειάζεται κ άλλο σίδερο .

 

Δε σου το λεω για την επεξεργαστικη ισχυη αλλα για την ροη δεδομενων. Δηλ. το σωστοτερο ειναι κανονικα 

Καλωδιο ΟΤΕ -->Black router --> Firewall --> Red Router --> Υπολοιπο δικτυο

Δε μπορεις να κοιμασαι ηρεμος οταν εχεις το firewall μεσα απο το δικτυο σου. Ααα και αλλες IP πχ Black 10.10.10.1 και Red 192.0.0.1. Με αυτον τον τροπο εχεις καλυτερη ασφαλεια.

Προσθεσε και Link.png Site: αυτο στην συλλογη σου  

Δημοσ.

Δε σου το λεω για την επεξεργαστικη ισχυη αλλα για την ροη δεδομενων. Δηλ. το σωστοτερο ειναι κανονικα 

Καλωδιο ΟΤΕ -->Black router --> Firewall --> Red Router --> Υπολοιπο δικτυο

Δε μπορεις να κοιμασαι ηρεμος οταν εχεις το firewall μεσα απο το δικτυο σου. Ααα και αλλες IP πχ Black 10.10.10.1 και Red 192.0.0.1. Με αυτον τον τροπο εχεις καλυτερη ασφαλεια.

Προσθεσε και Link.png Site: αυτο στην συλλογη σου  

Καλημέρα !!!

 

Σευχαριστώ ! ! ! 

 

Τώρα καταλαβα ! Θα επανέλθω μετα την υλοποίηση !

Δημοσ.

Την dmz θα την κανεις με τον router? Εαν ναι θα ειναι εκτος αλλιως πρεπει να την κανει το firewall οποτε 2 καρτες δικτυου μια εντος και η αλλη εκτος...!Με τον ISA Server 2006 αυτο γινετε ποιο ευκολα

Δημοσ.

Την dmz θα την κανεις με τον router? Εαν ναι θα ειναι εκτος αλλιως πρεπει να την κανει το firewall οποτε 2 καρτες δικτυου μια εντος και η αλλη εκτος...!Με τον ISA Server 2006 αυτο γινετε ποιο ευκολα

 

Λοιπόν , 

 

OTE -  Router - Firewall - Lan

                |

           Ote TV

 

 

Το κομμάτι που ενώνετε ο ρουτερ με το φλεγόμενο τοίχος λέω πώς θα τα σύνδεσω , μιας κ τώρα που δεν το έχω ανοίγω πόρτες στο ρουτερ  , μετα θα ανοίγω στο firewall σωστά ; οπότε το τραφικ αναμεσα στο ρουτερ κ το φαιργαλ πρεπει να ειναι φουλ ανοιχτο ! Γιαυτο λέω τιν ip του firewall να την βάλω στην DMZ του ρουτερ!

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...