Home Themengebiete... GroupWise ZENworks

3.13 BorderManager


3.13.1 Vorwort

DNF07681

Der BorderManager (aktuelle Version 3.8) ist eine Firewall, die unter NW 5.x und 6.x arbeitet und das interne Netzwerk vor Zugriffen von außen schützt. Auch VPNs (Virtual Private Networks) und verschiedene Proxies und Caching Services sind damit möglich.

Der Bordermanager 3.8 kann nun auch mit anderen VPN Systemen zusammenarbeiten, weil ab dieser Version erstmals IPSec unterstützt wird.

Novell entwickelt trotz aktuellem Linux Hype und Zusammenarbeit mit Linux Firewall Anbietern wie Astaro eine neue Version 3.9 für NetWare, die Anfang 2007 erscheinen soll.

Links

3.13.2 Installation

DNF01401

3.13.3 Betrieb

DNF01402

3.13.4 Probleme

DNF01403

3.13.5 Mail und News Proxies

DNF00231

Alle transparente Proxies des BorderManagers, wozu auch der Mail und der News Proxy gehören, scheinen laut Aussage einiger Experten nicht allzu brauchbar zu sein.

Am besten Sie nutzen statt dieser Proxies einfach einen generischen TCP Proxy. Diesen konfigurieren Sie als Source auf den News-Server Ihrer Wahl und geben ihm z.b. Port 120 auf dem BorderManager. Dann müssen Sie nur noch den lokalen Newsreader auf den BorderManager, Port 120 zu konfigurieren. Für den nächsten Newsserver verwenden Sie Port 121, usw.

Der generische Proxy funktioniert schmerzlos, und davon können Sie dann auch gleich Dutzende konfigurieren, für verschiedene News-und Mail-Server. Der News-Proxy kann nur einen Newsserver bedienen.

3.13.6 Firewall

DNF00242

Um den BorderManager als Firewall benutzen zu können, muss dieser über mindestens zwei Netzwerkkarten verfügen und nach folgendem Schema aufgebaut sein:

ISP — Router — public - BorderManager - private — Ihr LAN

public und private sind die beiden Netzwerkkarten des BorderManagers.

Sie können auch eine sogenannte Demilitarisierte Zone (DMZ) aufbauen, indem Sie einen weiteren BorderManager dazwischen installieren, damit auch lokale Resourcen aus dem Internet abgerufen werden können, ohne dass das komplette Netz geöffnet werden muss.

3.13.7 Caching Proxy

DNF01267

Beim BorderManager kann man einen Caching Proxy installieren, wobei Sie unbedingt darauf achten sollten, das für den Cache benutzten Volume auch wirklich nur dafür zu verwenden.

Der Proxy verwendet immer den kompletten Platz und löscht in gewissen Abständen die alten Daten, wenn das Volume fast voll ist.

Das Cache Volume sollte mit 16 K Blockgröße und ohne Suballocation und Kompression eingerichtet werden.

Man kann den Cache durch Aufruf von LOAD PROXY -CC löschen.

Verweis TID 10018669 (lokal)

3.13.8 Proxy Logfile Analyse

DNF01283

Es gibt für den BorderManager ein frei verfügbares Logfile Analyseprogramm mit dem Namen BRDSTATS.

Verweis Tipp 21 bei http://nscsysop.hypermart.net

3.13.9 Filter für Würmer

DNF05620

Novell hat in seinem Proxy eine Filterfunktion eingebaut, die NIMDA und ähnliche Würmer filtern kann und editierbar ist.

Verweis http://www.novell.com/coolsolutions/feature/7753.html

Allerdings ist zu beachten, dass diese Funktion nur für den reverse Proxy funktioniert, das heisst wenn man seinen Webserver per BM proxy von aussen "beschleunigt". Der neue Proxy schützt dann den Webserver vor der Infektion und auch vor der Last, den die ganzen infizierten IIS'e auf dem Server durch ihre Scans produzieren.

3.13.10 Authentifizierung für Webzugriffe

DNF06669

Wenn Sie den BorderManager als Webproxy arbeiten lassen, können Sie den Zugriff auf das Internet per NDS reglementieren. Damit nicht jedesmal eine Anmeldung erforderlich wird, starten Sie das Programm SYS:PUBLIC/CLNTRUST.EXE unter Windows bzw. seit dem BorderManager 3.8 SP4 das Programm clntrust aus sys:public/clntrust.tar unter Linux.


Copyright © Stefan Braunstein
Letzte Aktualisierung am 1. Oktober 2008

Home Themengebiete... GroupWise ZENworks