Diskuze: Správná konfigurace serveru pro intranet + tvorba proxy
Tvůrce
Zobrazeno 8 zpráv z 8.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Na lokální webserver není potřeba nastavovat nic navíc. Jak to myslíš "zakázat přístup na určité weby"?
Bývá u firmových sítí, že lidem zakáží přístup na facebook, youtube atd.
Psal jsi:
že web server nebudu připojovat k netu, ale jen ho...
Proto jsem se ptal, jak jsi to myslel. Z firemní sítě přece lidi nechodí "ven" přes webserver v lokální síti, ale přes router, pix nebo přes nějakou bránu na ISA serveru a případné zákazy stránek se řeší tam a ne na tvém lokálním webserveru...
Ten 2. bod nesouvisel s intranetem šlo mi o nastavení routeru nebo prostě tak, aby nebylo možné se dostat na určité weby.
V 1. budě mi šlo o to, jak udělat lokální firemní web pro interní záležitosti, který by neměl být přístupný "z venku"
na routeru, cez ktory sa pripajas na net si nastav pravidla pre firewall a
uzavri porty 80, 8080, 443, su v tomto pripade uplne zbytocne, kedze nebudes
poskytovat web, iba v lokalnej sieti, mozes aj dalsie portu podla toho, ci ich
budes potrebovat mat otvorene z Internetu,
dalej, ak chces pouzivat PROXY, tak najlepsie by bolo ho dat medzi vnutornu siet
a Internetom, aby cachoval stranky,
na skodu nnie je ani nastavit si lokalne DNS ako kesovaci DNS s podporou DNSSEC
(napr. BIND, Unbound)
na routeri si nastav este DHCP
na nete, napr. na youtube a takisto aj na Google najdes navody a fora, ako to
urobit
a toto je uplne zaklad zabezpecenia
a nezabudni na firewalle nastavit na sietovke, co mas pripojenu k Internetu este maskaradu a smerovanie, lebo ti net nepojde
děkuju:)
Zobrazeno 8 zpráv z 8.