19. februar 2002 - 10:22Der er
11 kommentarer og 1 løsning
Adgang til netværk / server udefra
Vi har i længere tid haft en linux filserver til at stå på kontoret.
Nu er tiden så kommet til at give adgang via internettet fra vores 3 bærbare computere.
Jeg ved godt den optimale løsning ville være vpn. Men kan det forholdsvist billigt lade sig gøre ?
Alternativet er at lukke op for port 138/139 og bare dele drevet over internettet. Hvad skal jeg passe på i den forbindelse, og er det stabilt ?
Jeg vil helst undgå ftp.
For at opsummere ser vores netværk således ud: Filserver: RedHat Linux 7.1 Stationære arbejdsstationer: Windows 2000 pro Bærbare: Windows 2000 pro Internet: Cybercity ADSL 512/512.
Jeg skal måske også lige pointere, at vi ser det som en personlig udfordring selv at udføre alt computer arbejdet i firmaet. Derfor skal det gerne være noget, der kan laves uden direkte ekstern bistand.
jeg skal såmænd bare have adgang til filerne på filserveren. Således at man kan sidde og arbejde på filer der ligger på filserveren - selvom man ikke nødvendigvis er i nærheden af det interne netværk.
Så asp og database adgang er vist at skyde lidt ved siden af.
Er det ikke primært hvis man har faste lokationer ? Her er det udelukkende vores bærbare (3), der skal have adgang til brugerdrev + øvrige drev på filserveren. Og da disse ofte vil være på alm. 56k linier har de jo altid forskellige ip adresser.
Hvos du vil åbne op for port 138/139 er du da ikke rigtig klog du vil jo give folk en kærkommen mulighed for at trashe dit netværk. Al ære og respekt for at i selv vil løse jeres IT opgaver men når det kommer til sikkerhed vil jeg anbefale at tænke dig lidt om...... Zyxel laver en firewall/Router/VPN-server til under 5000 som jeg nok ville anbefale dig..jeg ville ALDRIG åbne op som du har tænkt dig
Ja jeg er godtnok klar over at det ikke er den bedste metode at lukke op for port 138/139 jeg skal nok lige præcisere at jeg i vores firewall ville forwarde disse porte til vores filserver. Men vil det i princippet ikke være det samme problem med alle åbne porte ? (eks. ftp og webserver)
Jeg kigger lige lidt på den der Zywall10, jeg går udfra at det er den du mener, og det er tilsyneladende her også muligt at få software klienter.
Det ville være rart om du ville specificere, hvad du mener med trashe netværket - er det muligt at komme videre ind på netværket, eller stopper man ved filserveren - og kræver det at man knækker brugernavn og adgangskode til én af vores 3 bærbare (som skulle være de eneste konti, som havde adgang) eller kan man bare sådan uden videre komme ind ?
Intet i denne verden er ligetil og det er det heller ikke at hacke.... men hvis du har port 138/139 åben vil de fleste suspekte personer undersøge dette nærmere ved en portscanning. Godt at høre at du har en firewall men hvis det er nat funktionen i cisco 677 du mener er dette ikke nok (jo måske til husbehov) cisco 677 er IKKe en firewall men en nat router og beskytter derfor ikke mod IP-spoofing Syndflood og andre hacker attack. Til Zywall 10 er det muligt at benytte software klienter til opkobling
Det ser ud til, at der ikke rigtig er andre, der vil blande sig i debatten.
rough >> vi har en lille 486'er med smoothwall installeret imellem lokalnet og router. Det burde vel være godtnok som firewall ikke ?
Jeg tror nok, at jeg er kommet til den konklusion, at jeg ikke tør lukke op for 138/139. Det er jo rigtigt, at der ikke er nogen grund til ligefrem at opfordre til at blive undersøgt nærmere. Af den grund er jeg jo nok nødt til at revurdere min opfattelse af ftp, ellers får vi jo ikke meget ud af det.
Hvis du er interesseret, rough, vil jeg da godt smide en 30 pts for din medvirken til beslutningen (og din påpegelse af, at man rent faktisk kan få "rigtigt" vpn til fornuftige penge.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.