Server Sicherheitsfrage - Bitte um Mithilfe

CompuPal

New Member
Hallo,

Einige Freunde von mir und ich sind gerade dabei ein recht stabiles Datennetz für uns aufzubauen. Wir benutzen es um Dateien untereinander auszutauschen.
(Viele und Große Dateien)

Folgende Server sollen als Cluster agieren (System: Ubuntu 10.04 Server 64 Bit):

1. Einen Webserver (6x 3,2 Ghz, 12TB Speicherplatz, 24 GB Ram, 1GBit Anbindung). Hier werden die Daten abgelegt.

2. Es gibt einen Datenbankserver (240 GB SSD von Intel und 6x3,2 Ghz 12GB Ram, 100 Mbit Anbindung)

3. Einen Einwahlserver (6x 3,20 Ghz 80GB SSD von Intel, 12GB Ram, 1GBit Anbindung)


Das System soll wie folgt funktionieren:

Wir wollen uns über ein Einwahl-Server (IPsec oder PPTP) auf die beiden anderen Server aufschalten, sprich das es nur möglich ist vom Einwahl-Server auf den Web & Datenbank Server zuzugreifen.

Der Webserver hat nebenbei noch ein SSL Zertifikat welches aber nur nebensächlich ist.

Das eigentlich Problem vor welchem wir jetzt gerade stehen ist folgendes:

Was eignet sich am besten für die Kommunikation zwischen dem Einwahl Server und Webserver/DB Server ???

IP-Tabels, Open VPN oder Forwarding auf nur eine IP?




Alle server stehen in einem Rechenzentrum daher ist die Bandbreite recht groß.


Würde mich sehr über eure Hilfe freuen
 
Wenn du nur auf die Webseiten zugreifst reicht ja bereits eine einfache Firewall-Regel die nur den Zugriff von einer IP erlaubt. Die Verbindung ist ja bereits per SSL verschlüsselt.

Warum also noch mal verschlüsseln? SSH für die Wartung ist ja auch schon verschlüsselt.
 
Back
Top