securiti savjeti oko mreže

Discussion in 'Internet provideri, umrežavanje i web servisi' started by Almir, Apr 28, 2014.

  1. Almir

    Almir Komšija

    nebi puno da dužim :) imam par servera sa tonu neki servisa....eh sve to radi u lokalu i tako..sad bi trebao to da pustim na internet, u biti da ja i još par usera može da pristupa tim servisima recimo preko dyns domene...eh sad da to bude sigurno i tako :)

    topologija
    znači internet (modem) -> mirktoik -> swičevi, dalje serveri i tako... na mikrotiku je izblokirano dosta...
    sad bi da pristupam preko vpna sherovanim fjalovima i tim servisima jel to najpametnija solucija, trebal ubaciti neki firewal dodatni tipa pfsenes... jel najbolje l2tp/ipsec za pirstup fajlovima sa file servera? dali da puštam direktno aplikacije ownclodu, plex itd direktno na net ili opet preko vpna...koja je najbolja solucija?

    u biti da implemnetacija podržava win i android..
     
  2. Zeleni

    Zeleni Network Ninja

    Nisam siguran da li android podrzava IPSec.

    U biti bih ti preporučio da sve ide preko vpna. Da li je mikrotik router ili firewall? Ima li VPN server na njemu?

    Napravi dmz sa owncloud za dijeljenje fajlova, koji može biti dostupan i sa interneta. Sa dmz je vazno da dopustis konekcije iz LAN mreže u dmz. Dmz ne smije inicirati konekciju u LAN.

    Pfsense se lagano može konfigurisati da bude i VPN server.
     
  3. kolinsb

    kolinsb Veteran foruma

    Mikrotik bez problema moze raditi kao PPTP/L2TP server, i ja sam ga koristio dugo tako. Samo se pobrini da taj Mikrotik bude hardverski jak, pogotovo ako ces koristiti IPsec (iako, kao sto zela kaze, ne vjerujem da Android podrzava IPsec a i da podrzava, morao bi svaki uredjaj posebno konfigurisati sto nije bas lako, dok kod PPTP das mu IPadresu, username i pass i to je to) ali i za VPN sam ako ces koristiti malo slozenije enkripcije, s obzirom da si rekao da vec imas podesen firewall, a to trazi RAM-a i CPU-a. Zela, MikrotikOS podrzava sve ovo dole navedeno (mozes ga kao OS instalirati na PC i kupiti odgovarajucu licencu, a mozes ga kupiti i kao uredjaj sa instaliranim Mikrotik OS-om):

    http://download2.mikrotik.com/what_is_routeros.pdf