configurando uma rede privada usando o roteador linksys

0

Cenário: Um servidor de banco de dados executando o SQL Server 2005 Express e o SQL Server Management Studio 2005 Express Edition, e um servidor da Web executando o IIS 5.0 usando o Windows XP Professional. Existem também dois outros computadores com Windows XP e Windows 98

Eu tenho um roteador Linksys que eu uso como um ponto de acesso para wireless (laptop). Existem 5 portas: quatro para clientes e uma para Internet.

Eu gostaria de configurar uma LAN - algo como uma área de hospedagem privada com dois clientes.

O que devo fazer? Onde conectar o que e quais seriam as alterações nas configurações?

Neste momento, ele usa DHCP ou algo para atribuir IPs.

Onde o servidor da Web será conectado à porta da Internet?

Onde o servidor de banco de dados será anexado?

Qualquer guia, links, ajuda.

    
por user39966 13.06.2010 / 19:00

1 resposta

0

Você provavelmente deve investir em um segundo roteador e criar uma DMZ . Dessa forma, você pode configurar algumas regras de firewall e proteger-se um pouco da Internet pública. É mais complicado, mas você pode proteger melhor sua rede privada dessa maneira.

Basicamente, você colocará seu (s) servidor (es) entre os roteadores. O (s) servidor (es) precisarão ter 2 placas de rede, uma conectada a cada roteador. Cada roteador deve estar em uma sub-rede lógica separada e você precisará configurar as regras de roteamento entre elas. O roteador público será conectado à Internet através da porta WAN do roteador. O roteador privado terá o cliente conectado e não terá nada em sua porta WAN. Tráfego não solicitado da Internet pública não deve ser roteado para a rede privada.

Você pode continuar usando o DHCP no roteador particular para servir os endereços IP aos clientes, mas você desejará atribuir endereços estáticos ao (s) servidor (es). Você também pode configurar o firewall do roteador privado para enviar tráfego dos clientes e da Internet usando a inspeção de pacotes com informações de estado .

Parece complicado e é. Se você quiser fazer isso "certo" e ser seguro, esta é uma boa abordagem. Há uma razão pela qual as empresas pagam muito dinheiro aos administradores de rede para fazer esse tipo de coisa todos os dias.

por 13.06.2010 / 19:17