Debian Server - vor oder hinter den Router?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Rebei
Beiträge: 50
Registriert: 07.03.2003 20:24:18
Wohnort: Schweiz - Gstaad

Debian Server - vor oder hinter den Router?

Beitrag von Rebei » 06.01.2006 15:18:26

Moins..

Ich habe da eine grundsätzliche Frage zum sinnvollen Aufbau eines Netzwerks. Intern wären 8 Computer zu vernetzen (darunter 2 Laptops).
Eine Maschine soll als Webserver dienen (Debian, Apache2), es sind aber fast sämtliche irgendwie bekannten Betriebssysteme vorhanden (leider.. kann ich ned ändern.. Familie halt :-) ).

Nun - Wir haben einen Netgear Router vor dem gesamten Netzwerk. Die Frage ist nun - was ist besser - den Webserver hinter den Router schmeissen und Port 80 weiterleiten oder den Webserver vor den Router hängen. Oder den Webserver auf einem separaten Modem mit eigenem IP Range betreiben..

Im Netzwerk selber befinden sich mitunter sensible Geschäftsdaten.

Gruss Rebecca
Try and Error

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 06.01.2006 15:27:37

Wenn sich im LAN sensible Daten befinden, dann sollte man vielleicht gar keinen Webserver dort laufen lassen :) ! Anonsten sind die Firewalls auf den Routern nicht schlecht, es ist daher gehüpft wie gesprungen, wenn es nur darum geht, den Rest ausser Port 80 zu blocken (sofern man seinen Linux-Rechner vernünftig mit iptables bearbeitet hat).

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
swiffer
Beiträge: 81
Registriert: 10.04.2005 11:58:10
Wohnort: Wickede

Beitrag von swiffer » 06.01.2006 15:56:21

Hallo,

Webserver hinter den Router. Die Rechner mit den Sensibelen Daten gesondert von einer Linux Firewall beaufsichtigen lassen ist mein Vorschlag. Ich koennte so besser schlafen ;)
Waere von Vorteil wenn die Sensibelen Daten auf einer Kiste liegen und nicht quer Verstreut...

--
Gruß,
Stefan.

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Debian Server - vor oder hinter den Router?

Beitrag von herrchen » 06.01.2006 16:03:31

Rebei hat geschrieben: Ich habe da eine grundsätzliche Frage zum sinnvollen Aufbau eines Netzwerks.
[...]
Die Frage ist nun - was ist besser - den Webserver hinter den Router schmeissen und Port 80 weiterleiten oder den Webserver vor den Router hängen.
das ist der klassische anwendungsfall für eine DMZ.

http://de.wikipedia.org/wiki/DMZ
Oder den Webserver auf einem separaten Modem mit eigenem IP Range betreiben..
da dürfte es billiger sein, einen server oder webspace zu mieten.
Im Netzwerk selber befinden sich mitunter sensible Geschäftsdaten.
ich hoffe deine backupstrategie ist erprobt.

herrchen

Rebei
Beiträge: 50
Registriert: 07.03.2003 20:24:18
Wohnort: Schweiz - Gstaad

Beitrag von Rebei » 06.01.2006 20:03:33

Moin

Also Modems können wir hier so viele haben wie wir wollen.. TV-Kabelnetz gehört uns und ob wir hier ein Modem mehr oder weniger betreiben, spielt keine Rolle.

Die sensiblen Geschäftsdaten befinden sich auf einem einzigen Computer auf DOS Ebene (Dbase). Zur Zeit der Herstellung dieses Programmes gabs noch wenig Internet und Security war noch fast ein unbeschriebenes Blatt.

Der Router ist ein Netgear. Im Moment hab ich ein schlechtes Gewissen weil Port 80 offen ist und ich mich mit dem Absichern des Apachen noch nicht so auskenne, bzw der Umgebung desselbigen..

Gruss Rebecca
Try and Error

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 06.01.2006 20:08:12

Rebei hat geschrieben: Also Modems können wir hier so viele haben wie wir wollen.. TV-Kabelnetz gehört uns und ob wir hier ein Modem mehr oder weniger betreiben, spielt keine Rolle.
na dann ist ja alles klar. :)

herrchen

Rebei
Beiträge: 50
Registriert: 07.03.2003 20:24:18
Wohnort: Schweiz - Gstaad

Beitrag von Rebei » 06.01.2006 20:11:42

Moin Herrchen

Also Server separat.. hm

Und was ist mit dem Datenaustausch? Ginge da denn sowas wie Serverzugriff per SSH?

Gruss Rebecca

(auch Hundebesitzerin, allerdings andere Rasse :)
Try and Error

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 06.01.2006 20:15:44

Rebei hat geschrieben: Und was ist mit dem Datenaustausch? Ginge da denn sowas wie Serverzugriff per SSH?
zum administrieren "putty" und zum kopieren z.b. "WinSCP".

herrchen

Antworten