Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
-
Rebei
- Beiträge: 50
- Registriert: 07.03.2003 20:24:18
- Wohnort: Schweiz - Gstaad
Beitrag
von Rebei » 06.01.2006 15:18:26
Moins..
Ich habe da eine grundsätzliche Frage zum sinnvollen Aufbau eines Netzwerks. Intern wären 8 Computer zu vernetzen (darunter 2 Laptops).
Eine Maschine soll als Webserver dienen (Debian, Apache2), es sind aber fast sämtliche irgendwie bekannten Betriebssysteme vorhanden (leider.. kann ich ned ändern.. Familie halt

).
Nun - Wir haben einen Netgear Router vor dem gesamten Netzwerk. Die Frage ist nun - was ist besser - den Webserver hinter den Router schmeissen und Port 80 weiterleiten oder den Webserver vor den Router hängen. Oder den Webserver auf einem separaten Modem mit eigenem IP Range betreiben..
Im Netzwerk selber befinden sich mitunter sensible Geschäftsdaten.
Gruss Rebecca
Try and Error
-
mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Beitrag
von mistersixt » 06.01.2006 15:27:37
Wenn sich im LAN sensible Daten befinden, dann sollte man vielleicht gar keinen Webserver dort laufen lassen

! Anonsten sind die Firewalls auf den Routern nicht schlecht, es ist daher gehüpft wie gesprungen, wenn es nur darum geht, den Rest ausser Port 80 zu blocken (sofern man seinen Linux-Rechner vernünftig mit iptables bearbeitet hat).
Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
-
swiffer
- Beiträge: 81
- Registriert: 10.04.2005 11:58:10
- Wohnort: Wickede
Beitrag
von swiffer » 06.01.2006 15:56:21
Hallo,
Webserver hinter den Router. Die Rechner mit den Sensibelen Daten gesondert von einer Linux Firewall beaufsichtigen lassen ist mein Vorschlag. Ich koennte so besser schlafen

Waere von Vorteil wenn die Sensibelen Daten auf einer Kiste liegen und nicht quer Verstreut...
--
Gruß,
Stefan.
-
herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Beitrag
von herrchen » 06.01.2006 16:03:31
Rebei hat geschrieben:
Ich habe da eine grundsätzliche Frage zum sinnvollen Aufbau eines Netzwerks.
[...]
Die Frage ist nun - was ist besser - den Webserver hinter den Router schmeissen und Port 80 weiterleiten oder den Webserver vor den Router hängen.
das ist der klassische anwendungsfall für eine DMZ.
http://de.wikipedia.org/wiki/DMZ
Oder den Webserver auf einem separaten Modem mit eigenem IP Range betreiben..
da dürfte es billiger sein, einen server oder webspace zu mieten.
Im Netzwerk selber befinden sich mitunter sensible Geschäftsdaten.
ich hoffe deine backupstrategie ist erprobt.
herrchen
-
Rebei
- Beiträge: 50
- Registriert: 07.03.2003 20:24:18
- Wohnort: Schweiz - Gstaad
Beitrag
von Rebei » 06.01.2006 20:03:33
Moin
Also Modems können wir hier so viele haben wie wir wollen.. TV-Kabelnetz gehört uns und ob wir hier ein Modem mehr oder weniger betreiben, spielt keine Rolle.
Die sensiblen Geschäftsdaten befinden sich auf einem einzigen Computer auf DOS Ebene (Dbase). Zur Zeit der Herstellung dieses Programmes gabs noch wenig Internet und Security war noch fast ein unbeschriebenes Blatt.
Der Router ist ein Netgear. Im Moment hab ich ein schlechtes Gewissen weil Port 80 offen ist und ich mich mit dem Absichern des Apachen noch nicht so auskenne, bzw der Umgebung desselbigen..
Gruss Rebecca
Try and Error
-
herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Beitrag
von herrchen » 06.01.2006 20:08:12
Rebei hat geschrieben:
Also Modems können wir hier so viele haben wie wir wollen.. TV-Kabelnetz gehört uns und ob wir hier ein Modem mehr oder weniger betreiben, spielt keine Rolle.
na dann ist ja alles klar. :)
herrchen
-
Rebei
- Beiträge: 50
- Registriert: 07.03.2003 20:24:18
- Wohnort: Schweiz - Gstaad
Beitrag
von Rebei » 06.01.2006 20:11:42
Moin Herrchen
Also Server separat.. hm
Und was ist mit dem Datenaustausch? Ginge da denn sowas wie Serverzugriff per SSH?
Gruss Rebecca
(auch Hundebesitzerin, allerdings andere Rasse

Try and Error
-
herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
Beitrag
von herrchen » 06.01.2006 20:15:44
Rebei hat geschrieben:
Und was ist mit dem Datenaustausch? Ginge da denn sowas wie Serverzugriff per SSH?
zum administrieren "putty" und zum kopieren z.b. "WinSCP".
herrchen