This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ambitious Newbie and DMZ

Hi all,

This is my first post, 'caus I thought before destroying a perfectly working network, I should ask first 8)

I got Astaro 4.15, with 2 clients (1Win, 1redhat), an Xbox and a Mitel Linux Server (Redhat with "easy" web/ftp/mail/anythiing running on Redhat and a nice, nifty web interface. www.e-smith.org for complete details) actually used as a basic local file / ftp server. Also, it can become the local PDC (folloxing...)

Right now, the ASL has only two Nics, and is working quite nicely as a full firewall.

I bought a domain name and wants to use the Linux server (Duron 1.3,256Mo, 240Go hdd) as a web/ftp/mail and Counter Strike server, so I have to build a DMZ.

BUT I want to continue using it as my local fileserver, possibly Domain Controller (or local LDAP server),  local network Xbox/MP3/Divx  streamer,  and so on (seen a nice wgetty+voice package that proposes  a web accessible phone-auto-answer machine with https 8)... Told you I was an ambitious newbie 8p )

I think to remember that DMZ servers are to be considered as expendable in case of hacking.
Also, putting my pdc in the dmz seems to be foolish, for some reason...

So, do I take the powerfull Duron with full local and external services on DMZ, or do I take the duron for external services (Web/Ftp/Counter Stike) on DMZ  and find a nice  P200MMx+128Mo EDO as a local fileserver/Mp3/Xbox streamer ...?

I really hope my confused explainations gets you a look at my problem...

What should I do ?

Hoping to read from you,
Thesee  


This thread was automatically locked due to age.
Parents
  • The rule I usually follow is that any system which needs to be accessed from external locations is placed in the DMZ.   Our servers which provide internet based services (mail, web,  etc) are always used only for that purpose.  For security reasons we've left systems like win 2k pdc servers within a local segment.

    Hope this helps,
    Bob  
Reply
  • The rule I usually follow is that any system which needs to be accessed from external locations is placed in the DMZ.   Our servers which provide internet based services (mail, web,  etc) are always used only for that purpose.  For security reasons we've left systems like win 2k pdc servers within a local segment.

    Hope this helps,
    Bob  
Children
  • Use the p200 inside my guess is the CS server will need the most juice... Forget about putting a Domain Controller on a DMZ though by the time you open all the ports you need for workstations to talk to it you might as well have it on the internal network. 
  • Thanx all. 

    I'll put the DMZ on and see if I can use the server on the DMZ as a local file server anyhow...

    Thanks again for the support.
    If you don't hear from me for a few days, it means I'm busy reinstalling 8)