Irix > Netzwerke mit IRIX? Aber Sicher!

Proxy-Server für IRIX?

(1/2) > >>

IndigoHolic:
Moin,
ich werde mir vielleicht so Anfang des nächsten Jahres
ne Indy zulegen, da die hoffentlich etwas leiser ist als
die I2. Die Indy soll dann mein Webserver werden. Nun
hatten wir ja schon mal diskutiert, wie man ne SGI
über nen Router direkt ans Netz bekommt, also wird wohl
auch noch ein Router dazukommen.

Nun meine grosse Frage:
Gibt es einen Proxy-Server (HTTP,FTP etc.) für IRIX,
so dass NUR die Indy am Netz hängt (quasi als Filter
gegen Mail- und Nachrichtendienst-Spam und gegen
Skript-Kiddys, die Portscans machen. Die wissen wahr-
scheinlich mit IRIX am anderen Ende der Leitung wesentlich
weniger anzufangen als mit Windoof) und dass meine
anderen Rechner über die Indy ins Netz gehen können?

Als OS wird IRIX 6.2 laufen.

MfG

majix:
Also, wenn Du sowieso schon einen Router verwendest, brauchst Du auch keinen Proxy-Server mehr. Der einzige Gewinn wäre evtl ein schnelleres Surfen, da der Proxy-Server ja auch cachen könnte (squid z.B.).

Der Router ist allerdings wohl schon eine gute Firewall, da macht es wenig Sinn noch einmal zusätzlich über einen Proxy zu gehen der Sicherheit wegen. Ich habe selber auch einen kleinen Hardware-Router mit NAT und habe daheim einige Windows-PCs, die auch fleißig Filesharing via SMB betreiben. Und ich hatte noch nie Probleme mit Script-Kiddies etc, die werden ja alle schon vom Router abgeblockt.

Allerdings sollte man generell auch dann nicht gerade eine Windows-Maschine als Webserver fürs Internet verwenden. Bei den vielen Security-Flaws im IIS hab ich richtig-gehend Angst vor der Vorstellung, einen Windows-PC als Webserver zu verwenden.

Falls Du jedoch die Indy als Router verwenden willst (d.h. die hängt direkt im Internet) ist es natürlich wieder was anderes, aber auch da hilft ein Proxy nur noch ein kleines Stück, um die Sicherheit zu erhöhen. Und Du brauchst evtk (für DSL) eine zweite Netzwerkkarte in der Indy, die sieht man nicht sehr oft auf e-bay und Du musst auch mit 100EUR rechnen - da scheint mir ein dedizierter kleiner Hardware-Router besser. Lärm machen die auch keinen.

msunix:
Hi!

Also die grundlegenden Firewall- und NAT-Sachen solltest Du am Hardware-Router machen, dafür ist der gemacht. Mittels Port-Forwarding kannst Du dann einen Webserver der dahinter liegt, z.B. auf Deiner Indy, auch von aussen ansprechen.
Ein HTTP-/FTP-Proxy-Server (Squid ist da erste Wahl) bietet sich da auch an, zum einen um das Netzwerk dahinter besser zu verstecken, zum anderen natürlich, weil der Proxy auch (bei richtiger Konfiguration!) die Performance verbessert.
Zusätzlich könntest Du dann auch noch Mail-, News, ... -Server auf der Indy installieren, so ähnlich hab ich das auf meriner O200 gemacht.

Servus,
  Michael

majix:
Es gibt auch Software-Lösungen für PCs, die sowohl Router als auch Proxy vereinen, z.B. Smoothwall (http://www.smoothwall.org). Hatt ich mir mal angesehen, aber ich habe mich dann doch dagegen entschieden, einen PC Tag und Nacht laufen zu lassen (Stromverbrauch, Geräusch, etc).

Oder Du kannst Dir natürlich auch einen Cobalt Qube zulegen, sehen extrem schick aus, und bieten NAT-Router, Proxy, FileSharing etc. in einer kleinen blauen Box. Allerdings: Relativ Teuer (um 500EUR bei ebay).

CentronX:
Alternativ kannste Dir auch nen 486er ohne HDD besorgen (ein Freund von mir hat neulich einen Pentium 200 für 10 Euro geebayt) und Dich mit fli4l vertraut machen, daß ist ein Disketten-Router, d.h. läuft komplett von der Disk.

http://www.fli4l.de

Ich hab hier einen laufen, und der ist einfach spitze.

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln