Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Dialup not supported, DIY job?

Hi everyone,
I'm new here so excuse the dumb questions:

I saw in the FAQ that dialup connections are not supported. Does this mean i won't be able to allow dialup access into my main site from our two subsiduary branches to use our adsl connection to the net?

Could I just install the appropriate getty myself and set it to only allow connections from specific phone numbers?


This thread was automatically locked due to age.
Parents
  • Hi, 

    You've hit on a potential can of worms with regards to security and allowing modem access to a "possible" public/private network.

    My humble suggestion would be create your own modem pool) connected to your firewall, and create a "dmz-dialup" network running on the firewall, only allow acces from this network to pass through the asl box OUT to the internet.

    If you have any mailservers/other services, I would suggest that they are placed strategically in your dmz and not inside your network if possible, so in effect you're creating a four legged firewall. (external, internal, dmz & dialup-dmz interfaces)

    It may be an idea to build a seperate linux box with a multiport serial card in order to hang off x number of modems, or alternatively a couple of ISDN cards for data/voice calls (or some other SHIVA/Lan rover remote device that's also ISDN connectable.

    If your requirement is just a couple of modem dialups then the using a few internal/external modems should suffice.

    Regds.

    Dan.
  • Thanks for the reply Dan,
    I need to synch database files as well as provide access to the net. I am thinking that if I can make Getty immediately HUP, then dial back to the branch, then this will sufficiently authenticate the connection. Anybody had experience of dialling into a win98 box from linux?....
Reply
  • Thanks for the reply Dan,
    I need to synch database files as well as provide access to the net. I am thinking that if I can make Getty immediately HUP, then dial back to the branch, then this will sufficiently authenticate the connection. Anybody had experience of dialling into a win98 box from linux?....
Children
No Data