Avatar billede pbudk Nybegynder
19. februar 2002 - 10:22 Der er 11 kommentarer og
1 løsning

Adgang til netværk / server udefra

Vi har i længere tid haft en linux filserver til at stå på kontoret.

Nu er tiden så kommet til at give adgang via internettet fra vores 3 bærbare computere.

Jeg ved godt den optimale løsning ville være vpn. Men kan det forholdsvist billigt lade sig gøre ?

Alternativet er at lukke op for port 138/139 og bare dele drevet over internettet. Hvad skal jeg passe på i den forbindelse, og er det stabilt ?

Jeg vil helst undgå ftp.

For at opsummere ser vores netværk således ud:
Filserver: RedHat Linux 7.1
Stationære arbejdsstationer: Windows 2000 pro
Bærbare: Windows 2000 pro
Internet: Cybercity ADSL 512/512.

Jeg skal måske også lige pointere, at vi ser det som en personlig udfordring selv at udføre alt computer arbejdet i firmaet. Derfor skal det gerne være noget, der kan laves uden direkte ekstern bistand.

På forhånd tak

Avatar billede daiz Nybegynder
19. februar 2002 - 10:32 #1
Mmmmm måske ikke det du lige har i tankerne, med hvad asp, database adgang osv .... det kommer selvfølgelig lidt an på opgaver er fra de blærbare :)
Avatar billede pbudk Nybegynder
19. februar 2002 - 10:47 #2
jeg skal såmænd bare have adgang til filerne på filserveren. Således at man kan sidde og arbejde på filer der ligger på filserveren - selvom man ikke nødvendigvis er i nærheden af det interne netværk.

Så asp og database adgang er vist at skyde lidt ved siden af.
Avatar billede nyrup Nybegynder
19. februar 2002 - 11:35 #3
Jeg har lige lavet noget tilsvarende for en kunde, med Pro@ccess VPN fra TDC, og det var egentlig ikke så voldsomt dyrt
Avatar billede pbudk Nybegynder
19. februar 2002 - 11:46 #4
Er det ikke primært hvis man har faste lokationer ? Her er det udelukkende vores bærbare (3), der skal have adgang til brugerdrev + øvrige drev på filserveren. Og da disse ofte vil være på alm. 56k linier har de jo altid forskellige ip adresser.
Avatar billede nyrup Nybegynder
19. februar 2002 - 11:49 #5
Jo, det er kun fra faste lokationer, så det kan du ikke bruge i denne sammenhæng.
Avatar billede daiz Nybegynder
19. februar 2002 - 12:29 #6
hvorfor vil du helst undgå ftp ?
Avatar billede pbudk Nybegynder
19. februar 2002 - 12:30 #7
daiz >> Det skulle gerne være muligt at arbejde direkte i filerne - altså ikke downloade, redigere og så uploade igen.
Avatar billede rough Nybegynder
19. februar 2002 - 19:13 #8
Hvos du vil åbne op for port 138/139 er du da ikke rigtig klog du vil jo give folk en kærkommen mulighed for at trashe dit netværk. Al ære og respekt for at i selv vil løse jeres IT opgaver men når det kommer til sikkerhed vil jeg anbefale at tænke dig lidt om......  Zyxel laver en firewall/Router/VPN-server til under 5000 som jeg nok ville anbefale dig..jeg ville ALDRIG åbne op som du har tænkt dig
Avatar billede pbudk Nybegynder
19. februar 2002 - 21:35 #9
Ja jeg er godtnok klar over at det ikke er den bedste metode at lukke op for port 138/139 jeg skal nok lige præcisere at jeg i vores firewall ville forwarde disse porte til vores filserver. Men vil det i princippet ikke være det samme problem med alle åbne porte ? (eks. ftp og webserver)

Jeg kigger lige lidt på den der Zywall10, jeg går udfra at det er den du mener, og det er tilsyneladende her også muligt at få software klienter.

Det ville være rart om du ville specificere, hvad du mener med trashe netværket - er det muligt at komme videre ind på netværket, eller stopper man ved filserveren - og kræver det at man knækker brugernavn og adgangskode til én af vores 3 bærbare (som skulle være de eneste konti, som havde adgang) eller kan man bare sådan uden videre komme ind ?

Tak for responsen.
Avatar billede rough Nybegynder
19. februar 2002 - 23:15 #10
Intet i denne verden er ligetil og det er det heller ikke at hacke.... men hvis du har port 138/139 åben vil de fleste suspekte personer undersøge dette nærmere ved en portscanning. Godt at høre at du har en firewall men hvis det er nat funktionen i cisco 677 du mener er dette ikke nok (jo måske til husbehov) cisco 677 er IKKe en firewall men en nat router og beskytter derfor ikke mod IP-spoofing Syndflood og andre hacker attack. Til Zywall 10 er det muligt at benytte software klienter til opkobling

mvh Thomas
Avatar billede pbudk Nybegynder
21. februar 2002 - 11:43 #11
Det ser ud til, at der ikke rigtig er andre, der vil blande sig i debatten.

rough >> vi har en lille 486'er med smoothwall installeret imellem lokalnet og router. Det burde vel være godtnok som firewall ikke ?

Jeg tror nok, at jeg er kommet til den konklusion, at jeg ikke tør lukke op for 138/139. Det er jo rigtigt, at der ikke er nogen grund til ligefrem at opfordre til at blive undersøgt nærmere.
Af den grund er jeg jo nok nødt til at revurdere min opfattelse af ftp, ellers får vi jo ikke meget ud af det.

Hvis du er interesseret, rough, vil jeg da godt smide en 30 pts for din medvirken til beslutningen (og din påpegelse af, at man rent faktisk kan få "rigtigt" vpn til fornuftige penge.

/pbudk
Avatar billede pbudk Nybegynder
26. februar 2002 - 18:47 #12
Hm I guess not
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester