Kotiin julkinen palvelin, miten muiden koneiden turvallisuus?

Raimo Vormisto

Hei

Kun alkaa näitä koneita kertymään ja nettiyhteydessäkin riittää potkua, niin ajattelin siirtää kotisivuni kotiin, apache-palvelimelle.

Nettiyhteyteen käytän Zyxelin 660hw-61 adsl-boksia, jossa on muutama portti, joita käytän lähiverkon saamiseksi. Ystäväni aikoi conffata boksin niin, että saan yhdestä koneestani julkisen palvelimen.

Mutta kun meillä on myös sellainen palvelin, jota en missään nimessä halua intternetin armoille, yhdistettynä adsl-boksiin että muut lähiverkon koneet pääsisivät siihen käsiksi.
Kysyessäni tämän koneen turvallisuudesta, en saanut aivan selkeää vastausta :) Pysyykö tuo kone siis vain lähiverkon piirissä, vaikka onkin yhteydessä muihin koneisiin tuon adsl-boksin porttien kautta?

Kiitos.

3

1897

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • dmz on ainut toimiva

      Laitat sen palvelimen DMZ porttiin. Jos ei adsl-boksista löydy tarvitset järeämmän palomuurin.

      Se onko se toinen palvelimesi julkinen vai ei riippuu ihan säädöistä.

    • AnoSystem

      Heitän kysymyksen tähän ketjuun, koska ongelmani on periaatteessa samankaltainen.

      Minulla on yksi tehokas kone jota harkitsen julkiseksi palvelimeksi. Käytössä on samanlainen modeemi kuin kysyjällä. Tuossa miun ongelmakoneessa on käyttiksenä windows server 2008.

      Tällä hetkellä kone toimii mainiona lokaali serverinä mutta miten ihmeessä saan sen näkymään verkkoon julkisena.

      Ohan siin paljon säädönvaraa mutta ihan kaikesta en ymmärrä kun kyse on enkusta.

      Jos jollain jotain järkevää vastausta, ni kuuntelen mieluusti

    • Kannattaa ensimmäisenä kaivaa modeemin manuaali esiin ja etsiä sieltä kohta, jossa kerrotaan porttien uudelleenohjauksesta (Port Forwarding).
      Tämä selittää hyvin, miten ohjaat nat:in takana olevalle koneelle tietyt portit.
      Apache palvelin tarvitsee portin 80 (ja SSL suojauksessa 443) läpiviennin adsl-modeemista.
      Huomaathan, että sinun tulee antaa staattinen osoite palvelinkoneelle.
      Voit määrittää DHCP palvelimelle mac-osoitteen kyseisestä koneesta, jolloin se antaa saman osoitteen aina sille koneelle tai sitten vaan määrität koneelle kiinteästi osoitteen.

      Koska moni kuitenkin lukee tämänkin aiheen niin on hyvä muistuttaa, että operaattori ei välttämättä salli serverien pystyttämistä normaaliin ADSL-liittymään. Monet ehkäisevät tämän myös sulkemalla portit, jotka on pienempiä kuin 1024.
      Tarkistakaa siis operaattorinne kautta, voiko serveriä mahdollisesti asentaa liittymään.

      Suuremmalle liikenteelle suosittelen viemään palvelinkoneen laitesaliin (Netissä löytää mainoksia edullisista paikoista) tai vuokraamaan virtuaalin/dedikoidun serverin.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Sanna niin nättinä Amsterdamin Business Foorumilla

      Upeasti edustaa taas Suomea ulkomailla meidän kansainvälinen superstaramme. Miksei persuilla ole ketään siedettävän näk
      Maailman menoa
      155
      9839
    2. Stubb jo paljon tunnetumpi kuin kaikki persut yhteensä

      Nyt on aika ottaa mittaa tunnettavuudesta, herrat ja narrit! Joku tuolla toisessa ketjussa väitti, että "persujen rivimi
      Maailman menoa
      2
      8331
    3. Työeläkkeiden maksaminen on lopetettava

      Suomen talous on palkansaajien vuosikausia heikentyneen ostovoiman vuoksi niin kuralla, että palkkasumman jakamisessa ta
      Maailman menoa
      130
      7956
    4. Sofia Virran pahoinpitelyä puolustetaan netissä

      HS soitti Virran pahoinpitelyä puolustaneille https://www.hs.fi/politiikka/art-2000011516353.html
      Maailman menoa
      260
      7482
    5. Purra tekee hyvää työtä, me suomalaiset haluamme että hän jatkaa myös

      seuraavan hallituksen valtiovarainministerinä. Kovina aikoina pitää olla kova.
      Maailman menoa
      123
      6167
    6. Koska Minja Koskela ja Sofia Virta kääntyy islamiin?

      Sekä vihreät että vasurit selvästi pitävät islamista ja muslimeista, varsinkin naiset, joten voidaan olettaaa että nuo k
      Maailman menoa
      87
      5957
    7. Persu Keskisarja on politiikan Uuno Turhapuro

      Asiantuntija luonnehtii Keskisarjaa Trumpin ajan Turhapuroksi, joka ärsyttää kokoomusta. – Keskisarjan känni-imago j
      Maailman menoa
      53
      5752
    8. Stubb jo paljon tunnetumpi ja arvostetumpi maailmalla, kuin Marin koskaan

      Stubb tekee sitä työtä mitä pitää, hän ei koreile vaatteilla eikä ole baareissa räkäposkella kuten Marin. Marininhan pit
      Maailman menoa
      94
      4831
    9. Oikeistohallitusten aikaan saannokset.

      Holkerin touhujen seurauksena lama. Aho jatkoi tuhoa osaamattomuudellaan. Katainen ja alkoi talouden alamäki. Sipilä ja
      Maailman menoa
      14
      3337
    10. Pelle Miljoona, 70, saa harvinaista taiteilijaeläkettä - Tämän suuruinen eläke on kuussa!

      Pelle Miljoona on kyllä symppis! Peace! Suomen punk-konkari Pelle Miljoona on yksi syksyn Vain elämää -kauden artisteist
      Vain elämää
      54
      1434
    Aihe