Netstack

From A-Eskwiki
Revision as of 17:18, 7 June 2013 by Rwerken (Talk | contribs)

(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to: navigation, search

Tussen het A-Eskwadraat netwerk en de grote boze buitenwereld hebben we de vm-netstack draaien. Deze draait pfSense en funcioneert voornamelijk als een firewall en reverse proxy.

Firewall

De firewall bied ons de basisfunctionaliteit van NAT, met als extra optie een OUTBOUND NAT. De standaard nat zorgt ervoor dat poort van buiten doorgestuurd worden naar een gespecificeerde computer. De outbound nat zorgt ervoor dat bepaalde adressen/poorten naar het internet gaan via een ander gespecificeerd adres, zoals circle. Verder zijn er nog de rules, deze zijn er om poorten toe te staan naar binnen toe. Bijvoorbeeld dat netstack op de poort kan reageren, of zodat de nat regel het verkeer kan doorsturen.

Reverse proxy

Voor het routen van het web-verkeer maken we gebruik van squid, dit stelt ons in staat om per url op te geven door welke computer de request afgehandeld moet worden.