Ok, dan snap ik het ;)
Afdrukvoorbeeld
Ok, dan snap ik het ;)
Wie zegt dat de tunnel door je firewall moet ? ;)Citaat:
Origineel geplaatst door dotXS
@M-Bahz
Die tunnel is nou juist het punt ..... Een tunnel door de firewall's (Redundant) heen naar het private netwerk is lastig als de firewall's het niet meer doen (om wat voor reden dan ook).
Ik zeg dat.
Onze productie servers hangen NOOIT direct aan het internet. Dus als de firewalls het niet meer doen kun je er ook niet meer bij komen.
Ik heb het anders opgelost.
We beschikken nu over een AS en IP range. Die koppelen we op eigen netwerk met BGP naar zeg aanbieder X en Y. We noemen ons netwerk in dit voorbeeld Z
Verder hebben we op hetzelfde netwerk twee verbindingen naar aanbieder A
Ook hebben we een netwerk draaien intern dat alleen werkt op aanbieder A. Routers en firewalls zijn voorzien van een directe aansluiting op Netwerk A. Als netwerk Z uitvalt kunnen we dus alles benaderen via netwerk A en eventueel al het verkeer doorsturen naar de tweede verbinding met Aanbieder A.
Een verbinding laat dus alleen toegang toe via ons VPS tunnel naar de apparatuur (soort achterdeurtje naar alle belangrijke apparatuur)
Aanbieder A levert ons tevens de mogelijkheid om al het BGP verkeer in nood af te leveren middels een static route naar Aanbieder A middels een apart daarvoor ingerichte router.
Ik vond dit wel een nette oplossing. Beetje slechte uitleg, maar is gecompliceerde materie vrees ik.
allereerst welkom.Citaat:
Origineel geplaatst door dotXS
Ik zeg dat.
Onze productie servers hangen NOOIT direct aan het internet. Dus als de firewalls het niet meer doen kun je er ook niet meer bij komen.
Nooit direct aan het internet, weet niet hoe het zit met de server waar dotxs.nl op draait ?
php 4.3.5
sendmail 8.10.2
Apache_mod_ssl
kernel 2.2.16
Een mooie firewall is idd wel benodigd :W:
Begin er maar niet over, domein is op dit moment geparkeerd bij een zakenrelatie van mij.
De nieuwe servers komen als het goed is begin volgende week binnen.
We zijn nog bezig met rackruimte en technische infrastructuur. Ik kan ook niet alles tegelijker tijd :)
Wat wil je dan met die dsl verbinding ?Citaat:
Origineel geplaatst door dotXS
Ik zeg dat.
Onze productie servers hangen NOOIT direct aan het internet. Dus als de firewalls het niet meer doen kun je er ook niet meer bij komen.
Je zou tenslotte toch even je firewalls moeten repareren...
Je servers hangen immers niet direct aan het internet.
Je zou trouwens ook even naar zb-anna haar post kunnen kijken.
Is best interessant. :)
Er zijn verschillende redenen waarom het afleveren van een DSL verbinding in een rack interessant kan zijn.
Voor ons is het voornamelijk een stukje zekerheid en voor onze klanten een stukje gemak.
Het is gewoon erg makkelijk omdat je geen rekening hoeft te houden met een grote hoeveelheid factoren. Plus scheelt qua performance op de firewalls.
Ik ben benieuwd, zal tegen die tijd nog wel een keer dezelfde Security Audit doen.Citaat:
Origineel geplaatst door dotXS
Er zijn verschillende redenen waarom het afleveren van een DSL verbinding in een rack interessant kan zijn.
Voor ons is het voornamelijk een stukje zekerheid en voor onze klanten een stukje gemak.
Het is gewoon erg makkelijk omdat je geen rekening hoeft te houden met een grote hoeveelheid factoren. Plus scheelt qua performance op de firewalls.
Ik geef wel een gil als alles werkt :)
Inderdaad, wij hebben een ADSL lijn via Hostlab B.V. direct naar ons eigen rack toe.Citaat:
Origineel geplaatst door mhameetman
Volgens mij levert Hostlab een DSL lijn naar Redbus, ik dacht dat PcExtreme hier een DSL-lijn bij gehuurt heeft naar hun eigen rack.
Mark_m