Linux en Syn-3 Forum

Syn-3 Nederland => Syn-3 support => Topic gestart door: Elsje op Februari 10, 2006, 02:44:40



Titel: Advies te openen poorten - WELKE?
Bericht door: Elsje op Februari 10, 2006, 02:44:40
Heren Syn-3'ers,

Weldra gaan wij onze (beta 3) server aan het I'net hangen;
Om jullie externe toegang te kunnen verschaffen moeten wij onze ISP vragen poorten te openen.
Keuze is een selectie of allemaal en zelf firewallen....

Persoonlijk ben ik nog een beetje terughoudend om de Syn-3 server direct aan het net te hangen.
Welke poorten adviseren jullie te openen voor:
  • Extern onderhoud (22)
    Toegang OX
    VPN (UDP 500 & 4500 & IPSEC
)

Ook het volgende:
Wij ondervonden reeds probleempjes met de RAID configuratie.
Om die reden zou ik optioneel een NFS mount willen maken naar een externe fileserver. Deze zouden we dan als back-up willen gebruiken, m.a.w als mirror van de samba-shares. Of is het makkelijker om op de externe server een samba share van identieke grootte aan te maken en deze dan te gebruiken binnen het back-up verhaal?

  • Is dit toelaatbaar via Syn-3?
    Is het acceptabel om een niet Syn-3 server aan te koppelen als web server / fileserver.

Dank voor jullie antwoord.
Erwin


Titel: Re: Advies te openen poorten - WELKE?
Bericht door: edwin op Februari 11, 2006, 12:22:12
De poorten die je nodig bent staan bij de service definitie lijst in de firewall. Ik zou niet aanbevelen om poort 22 open te zetten voor iedereen, maar alleen voor de systeembeheerders die er echt bij moeten kunnen.

Het gebruik van nfs is uiteraard toelaatbaar.
Wat voor probleempjes heb je met het RAID systeem?