EdgeWall is dé Tuxis Marketplace appliance waarmee je netwerken voor je klanten razendsnel opzet en beheert. Met de eenvoudige EdgeWall-GUI tover de je appliance in een handomdraai om tot:
- DMZ router: Scherm servers af in een DMZ
- Firewall: Bescherm poorten, blokkeer landen en filter verkeer
- DHCP server
- DNS server
DMZ router configureren
Volg onderstaande instructies om een DMZ router op te zetten met EdgeWall.
- Navigeer naar admin.tuxis.nl
- Klik op 'EdgeWall'
- Klik op 'Firewalling'
Scherm met firewall-regels
- Klik op 'Add rule'
- Klik op 'Add outbound rule', omdat een DMZ router verkeer naar buiten (het internet) routeert.
Formulier voor aanmaken firewall-regel aanmaken
Voer de volgende velden in:
- Description
Omschrijving: Een omschrijving (eigen referentie)
Voorbeeld: DMZ to internet
- Ports
Omschrijving: Poorten
Voorbeeld: 65535
- Source
Omschrijving: De IP-groep met IP-adressen waarvandaan gerouteerd wordt
Voorbeeld: 'dmz'
- Destination
Omschrijving: De IP-groep met IP-adressen waarnaartoe gerouteerd wordt
Voorbeeld: 'internet'
- Protocols
Omschrijving: De protocollen die gerouteerd worden
Voorbeeld: TCP, UDP, ICMP
- Outgoing IP
Omschrijving: Het uitgaande IP-adres dat de bestemming ('destination') ziet. Kies je bijvoorbeeld 'internet' als 'Destination', dan zullen andere apparaten op het internet dit IP-adres als bron zien.
Voorbeeld: 31.3.110.108
- NAT
Omschrijving: Of verkeer ge-NAT moet worden. Bij een DMZ router is dit het geval. Kies daarom'Enable'.
- Filtering
Omschrijving: Of verkeer gefilterd moet worden op basis van IP-reputatie. Door een filter-niveau te kiezen, wordt voorkomen dat apparaten in de DMZ een verbinding opzetten met verdachte hosts.
- Action
Omschrijving: Of verkeer doorgelaten wordt. Kies 'Accept'.
Klik vervolgens op 'Submit'.
DMZ router gebruiken
EdgeWall is nu geconfigureerd om verkeer uit de DMZ naar het internet (afhankelijk van de keuze bij 'Source' en 'Destination') te routeren. Apparaten in de DMZ die geen publiek IP-adres hebben, dienen EdgeWall als default gateway te gebruiken. Stel als default gateway het interne IP-adres van EdgeWall in.