Kotiin julkinen palvelin, miten muiden koneiden turvallisuus?

Raimo Vormisto

Hei

Kun alkaa näitä koneita kertymään ja nettiyhteydessäkin riittää potkua, niin ajattelin siirtää kotisivuni kotiin, apache-palvelimelle.

Nettiyhteyteen käytän Zyxelin 660hw-61 adsl-boksia, jossa on muutama portti, joita käytän lähiverkon saamiseksi. Ystäväni aikoi conffata boksin niin, että saan yhdestä koneestani julkisen palvelimen.

Mutta kun meillä on myös sellainen palvelin, jota en missään nimessä halua intternetin armoille, yhdistettynä adsl-boksiin että muut lähiverkon koneet pääsisivät siihen käsiksi.
Kysyessäni tämän koneen turvallisuudesta, en saanut aivan selkeää vastausta :) Pysyykö tuo kone siis vain lähiverkon piirissä, vaikka onkin yhteydessä muihin koneisiin tuon adsl-boksin porttien kautta?

Kiitos.

3

1873

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • dmz on ainut toimiva

      Laitat sen palvelimen DMZ porttiin. Jos ei adsl-boksista löydy tarvitset järeämmän palomuurin.

      Se onko se toinen palvelimesi julkinen vai ei riippuu ihan säädöistä.

    • AnoSystem

      Heitän kysymyksen tähän ketjuun, koska ongelmani on periaatteessa samankaltainen.

      Minulla on yksi tehokas kone jota harkitsen julkiseksi palvelimeksi. Käytössä on samanlainen modeemi kuin kysyjällä. Tuossa miun ongelmakoneessa on käyttiksenä windows server 2008.

      Tällä hetkellä kone toimii mainiona lokaali serverinä mutta miten ihmeessä saan sen näkymään verkkoon julkisena.

      Ohan siin paljon säädönvaraa mutta ihan kaikesta en ymmärrä kun kyse on enkusta.

      Jos jollain jotain järkevää vastausta, ni kuuntelen mieluusti

    • Kannattaa ensimmäisenä kaivaa modeemin manuaali esiin ja etsiä sieltä kohta, jossa kerrotaan porttien uudelleenohjauksesta (Port Forwarding).
      Tämä selittää hyvin, miten ohjaat nat:in takana olevalle koneelle tietyt portit.
      Apache palvelin tarvitsee portin 80 (ja SSL suojauksessa 443) läpiviennin adsl-modeemista.
      Huomaathan, että sinun tulee antaa staattinen osoite palvelinkoneelle.
      Voit määrittää DHCP palvelimelle mac-osoitteen kyseisestä koneesta, jolloin se antaa saman osoitteen aina sille koneelle tai sitten vaan määrität koneelle kiinteästi osoitteen.

      Koska moni kuitenkin lukee tämänkin aiheen niin on hyvä muistuttaa, että operaattori ei välttämättä salli serverien pystyttämistä normaaliin ADSL-liittymään. Monet ehkäisevät tämän myös sulkemalla portit, jotka on pienempiä kuin 1024.
      Tarkistakaa siis operaattorinne kautta, voiko serveriä mahdollisesti asentaa liittymään.

      Suuremmalle liikenteelle suosittelen viemään palvelinkoneen laitesaliin (Netissä löytää mainoksia edullisista paikoista) tai vuokraamaan virtuaalin/dedikoidun serverin.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Janne Ahonen E R O A A

      Taas 2 lasta jää vaille ehjää perhettä!
      Kotimaiset julkkisjuorut
      156
      2871
    2. En kai koskaan saa sinua

      Koska et usko että riitäisit minulle. Olet aina pitänyt itseäsi liian risana ja heikkona. Katkot korkeutesi, ja poraat k
      Ikävä
      154
      1729
    3. Terveystalon lääkärit ylilaskuttaneet

      Tämän pörriäiset osaavat, laskuttamisen. Terveystalo myöntää asian. https://www.hs.fi/suomi/art-2000011134269.html "K
      Maailman menoa
      146
      1704
    4. Saran ökytyyli käänsi katseita.

      On nyt kyllä Sara kasvoistaan, kuvan perusteella todellakin pyöristynyt ainakin kuvan perusteella.
      Kotimaiset julkkisjuorut
      152
      1486
    5. Nyt on aika laittaa parit selkoon.

      Onko pareja täällä. Laita kirjaimet kuka tykkää kenestäkin ?
      Ikävä
      72
      1440
    6. Työttömille lusmuille luvassa lisää keppiä

      Hallitus aikoo kiristää velvoitteiden laiminlyönnistä seuraavia työttömyysturvan karensseja ensi vuodesta alkaen. Hall
      Maailman menoa
      328
      1335
    7. The Summit Suomi: Maxie avaa hyytävästä tilanteesta kuvauksissa: "Veri roiskui ja tajusi, että..."

      Oletko seurannut The Summit Suomea? Tykkäätkö vai et tai mitä mieltä ylipäätään olet sarjasta? Moni katsoja on kaikonnut
      Tv-sarjat
      18
      1221
    8. Tekisi niin mieli laittaa sulle viestiä

      En vaan ole varma ollaanko siihen vielä valmiita, vaikka halua löytyykin täältä suunnalta, ja ikävää, ja kaikkea muuta m
      Ikävä
      70
      1075
    9. Ootko huomannut miten

      pursuat joka puolelta. Sille joka luulee itsestään liikoja 🫵🙋🏻‍♂️
      Ikävä
      158
      1052
    10. Miksi ihmeessä?

      Erika Vikman diskattiin, ei osallistu Euroviisuihin – tilalle Gettomasa ja paluun tekevä Cheek
      Ateismi
      25
      995
    Aihe