Kotiin julkinen palvelin, miten muiden koneiden turvallisuus?

Raimo Vormisto

Hei

Kun alkaa näitä koneita kertymään ja nettiyhteydessäkin riittää potkua, niin ajattelin siirtää kotisivuni kotiin, apache-palvelimelle.

Nettiyhteyteen käytän Zyxelin 660hw-61 adsl-boksia, jossa on muutama portti, joita käytän lähiverkon saamiseksi. Ystäväni aikoi conffata boksin niin, että saan yhdestä koneestani julkisen palvelimen.

Mutta kun meillä on myös sellainen palvelin, jota en missään nimessä halua intternetin armoille, yhdistettynä adsl-boksiin että muut lähiverkon koneet pääsisivät siihen käsiksi.
Kysyessäni tämän koneen turvallisuudesta, en saanut aivan selkeää vastausta :) Pysyykö tuo kone siis vain lähiverkon piirissä, vaikka onkin yhteydessä muihin koneisiin tuon adsl-boksin porttien kautta?

Kiitos.

3

1910

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • dmz on ainut toimiva

      Laitat sen palvelimen DMZ porttiin. Jos ei adsl-boksista löydy tarvitset järeämmän palomuurin.

      Se onko se toinen palvelimesi julkinen vai ei riippuu ihan säädöistä.

    • AnoSystem

      Heitän kysymyksen tähän ketjuun, koska ongelmani on periaatteessa samankaltainen.

      Minulla on yksi tehokas kone jota harkitsen julkiseksi palvelimeksi. Käytössä on samanlainen modeemi kuin kysyjällä. Tuossa miun ongelmakoneessa on käyttiksenä windows server 2008.

      Tällä hetkellä kone toimii mainiona lokaali serverinä mutta miten ihmeessä saan sen näkymään verkkoon julkisena.

      Ohan siin paljon säädönvaraa mutta ihan kaikesta en ymmärrä kun kyse on enkusta.

      Jos jollain jotain järkevää vastausta, ni kuuntelen mieluusti

    • Kannattaa ensimmäisenä kaivaa modeemin manuaali esiin ja etsiä sieltä kohta, jossa kerrotaan porttien uudelleenohjauksesta (Port Forwarding).
      Tämä selittää hyvin, miten ohjaat nat:in takana olevalle koneelle tietyt portit.
      Apache palvelin tarvitsee portin 80 (ja SSL suojauksessa 443) läpiviennin adsl-modeemista.
      Huomaathan, että sinun tulee antaa staattinen osoite palvelinkoneelle.
      Voit määrittää DHCP palvelimelle mac-osoitteen kyseisestä koneesta, jolloin se antaa saman osoitteen aina sille koneelle tai sitten vaan määrität koneelle kiinteästi osoitteen.

      Koska moni kuitenkin lukee tämänkin aiheen niin on hyvä muistuttaa, että operaattori ei välttämättä salli serverien pystyttämistä normaaliin ADSL-liittymään. Monet ehkäisevät tämän myös sulkemalla portit, jotka on pienempiä kuin 1024.
      Tarkistakaa siis operaattorinne kautta, voiko serveriä mahdollisesti asentaa liittymään.

      Suuremmalle liikenteelle suosittelen viemään palvelinkoneen laitesaliin (Netissä löytää mainoksia edullisista paikoista) tai vuokraamaan virtuaalin/dedikoidun serverin.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kun Arman Alizad puolusti hiihtäjä Vilma Nissilää sanomalla

      "älä välitä sekopäistä Vilma", ja kun siitä kerrottiin täällä, niin sekopäinen mukasuvaitsevainen teki siitä valituksen
      Maailman menoa
      36
      3190
    2. Venezuela on hyvä esimerkki vasemmistolaisten pahuudesta

      Jokainen tietää, että Venezuelassa on pitkään ollut Chavezin ja Maduron vasemmistohallinto. Maan talous on romuttunut,
      Maailman menoa
      63
      2622
    3. Trump muka öljyn takia Venezuelaan? Pelkää mustamaalausta

      Kertokaapa mistä tuollainen uutisankka on saanut alkunsta? Näyttäkääpä ne alkuperäiset lähteet, minä en löytänyt mitään
      Maailman menoa
      64
      2443
    4. Ei tule uni

      Kuten epäilin. Onneksi viime yön sain ihan hyvin nukutuksi. Tiesin kyllä, ettei tästä mitään tänään tule.
      Ikävä
      62
      1338
    5. Miksi juuri Venezuela?

      Kaikista maailman valtioista Trump otti silmätikukseen Venezuelan. Mutta minkä ihmeen takia? Kyseessä on kuitenkin vähäp
      Maailman menoa
      303
      1263
    6. Toivon sulle silti hyvää

      Väärinkäsityksiä tapahtuu, mutta nyt on uusi vuosi ja uudet kujeet.
      Ikävä
      41
      1016
    7. Tiedän, että olet luonnevikainen

      Haluaisin vain todeta olleeni väärässä tässä asiassa.
      Ikävä
      42
      997
    8. Jos mies olet oikeasti...?

      Kiinnostunut... Pyydä mut kunnolla treffeille ja laita itsesi likoon. En voi antaa sydäntä jos sinä olet epävarma ja eh
      Ikävä
      101
      992
    9. Pitäisikö meidän

      Sitten nähdä ilman että siitä tehdään ongelmaa?
      Ikävä
      80
      971
    10. Miksei Trump ole kiinnostunut Suomen valloittamisesta?

      Täällähän on enemmän turvetta kuin Norjalla öljyä. Eikö Ttump ole turvenuija?
      Maailman menoa
      2
      968
    Aihe