Hei
Kun alkaa näitä koneita kertymään ja nettiyhteydessäkin riittää potkua, niin ajattelin siirtää kotisivuni kotiin, apache-palvelimelle.
Nettiyhteyteen käytän Zyxelin 660hw-61 adsl-boksia, jossa on muutama portti, joita käytän lähiverkon saamiseksi. Ystäväni aikoi conffata boksin niin, että saan yhdestä koneestani julkisen palvelimen.
Mutta kun meillä on myös sellainen palvelin, jota en missään nimessä halua intternetin armoille, yhdistettynä adsl-boksiin että muut lähiverkon koneet pääsisivät siihen käsiksi.
Kysyessäni tämän koneen turvallisuudesta, en saanut aivan selkeää vastausta :) Pysyykö tuo kone siis vain lähiverkon piirissä, vaikka onkin yhteydessä muihin koneisiin tuon adsl-boksin porttien kautta?
Kiitos.
Kotiin julkinen palvelin, miten muiden koneiden turvallisuus?
3
1858
Vastaukset
- dmz on ainut toimiva
Laitat sen palvelimen DMZ porttiin. Jos ei adsl-boksista löydy tarvitset järeämmän palomuurin.
Se onko se toinen palvelimesi julkinen vai ei riippuu ihan säädöistä. - AnoSystem
Heitän kysymyksen tähän ketjuun, koska ongelmani on periaatteessa samankaltainen.
Minulla on yksi tehokas kone jota harkitsen julkiseksi palvelimeksi. Käytössä on samanlainen modeemi kuin kysyjällä. Tuossa miun ongelmakoneessa on käyttiksenä windows server 2008.
Tällä hetkellä kone toimii mainiona lokaali serverinä mutta miten ihmeessä saan sen näkymään verkkoon julkisena.
Ohan siin paljon säädönvaraa mutta ihan kaikesta en ymmärrä kun kyse on enkusta.
Jos jollain jotain järkevää vastausta, ni kuuntelen mieluusti Kannattaa ensimmäisenä kaivaa modeemin manuaali esiin ja etsiä sieltä kohta, jossa kerrotaan porttien uudelleenohjauksesta (Port Forwarding).
Tämä selittää hyvin, miten ohjaat nat:in takana olevalle koneelle tietyt portit.
Apache palvelin tarvitsee portin 80 (ja SSL suojauksessa 443) läpiviennin adsl-modeemista.
Huomaathan, että sinun tulee antaa staattinen osoite palvelinkoneelle.
Voit määrittää DHCP palvelimelle mac-osoitteen kyseisestä koneesta, jolloin se antaa saman osoitteen aina sille koneelle tai sitten vaan määrität koneelle kiinteästi osoitteen.
Koska moni kuitenkin lukee tämänkin aiheen niin on hyvä muistuttaa, että operaattori ei välttämättä salli serverien pystyttämistä normaaliin ADSL-liittymään. Monet ehkäisevät tämän myös sulkemalla portit, jotka on pienempiä kuin 1024.
Tarkistakaa siis operaattorinne kautta, voiko serveriä mahdollisesti asentaa liittymään.
Suuremmalle liikenteelle suosittelen viemään palvelinkoneen laitesaliin (Netissä löytää mainoksia edullisista paikoista) tai vuokraamaan virtuaalin/dedikoidun serverin.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornosta
https://www.kymensanomat.fi/paikalliset/8081054 Kotkalainen Demari Riku Pirinen vangittu Saksassa lapsipornon hallussapi872362Olen tosi outo....
Päättelen palstajuttujen perusteella mitä mieltä minun kaipauksen kohde minusta on. Joskus kuvittelen tänne selkeitä tap202285Vanhalle ukon rähjälle
Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen191838Maisa on SALAKUVATTU huumepoliisinsa kanssa!
https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/1525663761492- 1051487
Hommaatko kinkkua jouluksi?
Itse tein pakastimeen n. 3Kg:n murekkeen sienillä ja juustokuorrutuksella. Voihan se olla, että jonkun pienen, valmiin k1611255Aatteleppa ite!
Jos ei oltaisikaan nyt NATOssa, olisimme puolueettomana sivustakatsojia ja elelisimme tyytyväisenä rauhassa maassamme.2571052- 70971
- 78919
Omalääkäri hallituksen utopia?
Suurissa kaupungeissa ja etelässä moinen onnistunee. Suuressa osassa Suomea on taas paljon keikkalääkäreitä. Mitenkäs ha174903