Re: [Linux-ag] firewall - gateway ip si

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Serdar KOYLU (serdar@uludag.org.tr)
Date: Fri 25 Mar 2005 - 17:04:29 EET


Selamlar..

> Selamlar;
>
> Neden byle yaklamda bulunduumu biraz izah edeyim.
>
> Toplam kullanc says 80 civarnda
>
> ADSL balant hzm 1024
>
> Leaseline 256 Kb
>
>
> Kullanclarn ou bilinsiz kullanc olduundan band geniliini bou bouna
> harcyorlar. Tek tek kullanclar eitimden geirmek zaman alc ve iyeri
> ortamnda bu u anda mmkn grnmyor.

Zaten buda böyle yapılmaz.
> Bunun yerine 80 kullancnn yaklak 50-60 (ki bunlarn ou tm gn internet
> balants kullanmyor) ADSL zerinden internete karmay dnyorum. Onlarn
> kullandklar uygulamalarn kesintisiz bir balantya ihtiyac yok. Kalan
> kullanclardan 5 tanesi gn boyunca srekli internet balants gerekli ve
> online ilem yapyorlar. Geriye Leasline n 256 sndan kalan band
> geniliini iin ise mail server'a ayrmay dnyorum. yeri dndan hosting
> fazla bir problem (u an iin) tekil etmese de mail lerin darda deil de
> ieride kalmas nem kazanyor. Hem say bakmndan hem de kota bakmndan.
> eride olacak bir mail server zerinde hem mailler in silinmesi nlenir
> hem de gelen ve giden mail ler bir kontrol den geirilebilir
> dncesindeyim. Ayrca bir web server zerinden yneticlerin yurtdnda iken
> de VPN (yada benzeri gvenli bir balant) zerinden irketteki raporlara
> vs ulaabilmesini salamak istiyorum.

Makul bir istek. Bunların tamamı için 3 ethernet yeterli olur. VPN ve
Mail server için LL, diğerleri için ADSL kullanılabilir.

Linux kabiliyet olarak, mesela, X kullanıcısının HTTP bağlantısını 64K
ile sınırlayabilir, hattı kullanan yoksa hepsini verebilir, Y
kullanıcısının isteklerini herkesin önüne geçirebilir, Y'ye 128K ayırıp
kalanlara kalan bandı paylaştırabilir vs. vs.

Öncelikle, LL kullanmasını istediğiniz aletlerin IP adresini bulun
(onlar daha az). Ardından DSL modemi bridge veya router mi
kullanıyorsunuz ona bir bakın. DMZ üzerinden hangi servisler yeralacak
bunlara karar verin. 3 Tane ethernet takılmış bir makineye linux kurun.
(RedHat olmasın derim, ama size kalmış)..

O durumun kabaca bir özetini iletirseniz, gereken neyse yardımcı olan
olacaktır sanıyorum..

Saygı ve sevgiler..

_______________________________________________
Linux-ag mailing list
Linux-ag@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-ag


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.