There was a problem loading the comments.

Aan de slag met EdgeWall

Support Portal  »  Knowledgebase  »  Viewing Article

  Print

EdgeWall is dé Tuxis Marketplace appliance waarmee je netwerken voor je klanten razendsnel opzet en beheert. Met de eenvoudige EdgeWall-GUI tover de je appliance in een handomdraai om tot:

  • DMZ router: Scherm servers af in een DMZ
  • Firewall: Bescherm poorten, blokkeer landen en filter verkeer
  • DHCP server
  • DNS server


In deze instructie lees je hoe je je eerste stappen met EdgeWall kunt zetten.

Aan de slag

Navigeer ten eerste naar de beheer-interface.

  • Navigeer naar admin.tuxis.nl
  • Klik op 'EdgeWall'


Je eerste IP-groep

6ab235b671aac67bdcdd031231e7856a714e5747?t=be8bc2d09b0c40a47da65783cb00292cScherm met IP-groepen

Firewall-regels maken gebruik van zogenaamde IP-groepen. Wijzig je een bepaalde IP-groep - een groep met IP-adressen - dan worden alle firewall-regels vanzelf bijgewerkt met de nieuwe IP-adressen. Dat maakt het globaal wijzigen van IP-adressen een stuk makkelijker. Standaard heb je drie IP-groepen tot je beschikking, namelijk:

  • tuxis. Deze bevat de beheer IP-adressen van Tuxis.
  • internet. Deze bevat alle IP-adressen op het internet.
  • dmz. Deze bevat alle 'private'/interne IP-adressen zoals bepaald door de internet-gemeenschap.


Je kunt ook je eigen IP-groepen aanmaken, die je kunt bewerken. Deze kun je daarna in je firewall-regel gebruiken.

Maak je eerste IP-groep als volgt aan:

  • Klik op 'Add IP group'
  • Vul het formulier in. 'Hover' over de help-icoontjes om uitleg te zien.
  • Klik op 'Submit'.


Je eerste firewall-regel

3f9f89bd37343e54133760aa16f61fae6c0d6974?t=dfe688b47d19941d40c63e60e2b824e1 Scherm met firewall-regels

Met EdgeWall voeg je eenvoudig inkomende en uitgaande firewall-regels toe. Firewall-regels kunnen niet alleen dienen als filters voor verkeer, maar kunnen verkeer ook routeren; bijvoorbeeld voor een DMZ router.
Als je je eigen IP-groep wil toevoegen, voeg deze dan toe vóórdat je een firewall-regel aanmaakt. Het is wel mogelijk firewall-regels na het aanmaken te bewerken.

Maak je eerste inkomende firewall-regel als volgt aan:

  • Klik op 'Add rule'
  • Klik op 'Add inbound rule'
  • Vul het formulier in. 'Hover' over de help-icoontjes om uitleg te zien.
  • Klik op 'Submit'.


Maak je eerste uitgaande firewall-regel als volgt aan:

  • Klik op 'Add rule'
  • Klik op 'Add outbound rule'
  • Vul het formulier in. 'Hover' over de help-icoontjes om uitleg te zien.
  • Klik op 'Submit'.


Configureer je DHCP-server

7b55fbecf7f2b54c038ec2a2d90cf0e106272650?t=871c695c3498f878e3a88ba09bbc7314Scherm met DHCP-configuratie

Met EdgeWall voeg je eenvoudig een DHCP-range toe. Een DHCP-server geeft IP-adressen tussen het begin IP en start IP uit. Na het aanmaken van een DHCP-range, kun je altijd dezelfde IP-adressen aan dezelfde servers toewijzen met statische DHCP-leases.

Maak je eerste DHCP-range als volgt aan:

  • Klik op 'Add DHCP range'
  • Vul het formulier in. 'Hover' over de help-icoontjes om uitleg te zien.
  • Klik op 'Submit'.


Maak je eerste DHCP-lease als volgt aan:
Let op: je kunt een DHCP-lease pas aanmaken als er een overlappende DHCP-range is.

  • Klik op 'Add DHCP lease'
  • Vul het formulier in. 'Hover' over de help-icoontjes om uitleg te zien.
  • Klik op 'Submit'.


Configureer je DNS-server

EdgeWall wordt standaard geleverd met een 'caching resolver'. DNS-antwoorden worden gecached waardoor DNS-look-up-tijden behoorlijk verbeteren. Daarnaast worden queries voor hostnames van machines met een statische DHCP-lease beantwoord met het IP-adres uit de statische DHCP-lease. Gebruik je de EdgeWall DNS-server dus voor resolving op je servers, dan heb je altijd DNS voor DHCP-clients én krijg je altijd snel antwoord op DHCP-queries voor andere namen.

Om te voorkomen dat een EdgeWall-instantie een 'open resolver' wordt en daardoor vatbaar voor uitgaande aanvallen, kun je opgeven welke IP-adressen gebruik mogen maken van de DNS-server door één of meer IP-groepen als volgt toe te voegen:

  • Navigeer naar 'Instances' in de zijbalk
  • Bewerk de instantie door op het bewerk-icoontje te klikken in het overzicht
  • Selecteer de IP-groepen in het veld met label 'Resolver source'
  • Klik op 'Submit'

Share via
Did you find this article useful?  

Related Articles

© Tuxis B.V.