sterretje-cluster:appcluster-hosting_netwerkbeveiliging

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

sterretje-cluster:appcluster-hosting_netwerkbeveiliging [2016/11/30 11:31] – aangemaakt matthiassterretje-cluster:appcluster-hosting_netwerkbeveiliging [2026/05/27 14:01] (current) – external edit 127.0.0.1
Line 1: Line 1:
 ==== Netwerkbeveiliging ==== ==== Netwerkbeveiliging ====
-Uw site staat achter een router die alleen bepaalde typen verkeer doorlaat.\\+Uw site staat achter een router die alleen bepaalde typen verkeer doorlaat.
 De volgende zaken worden standaard doorgelaten: De volgende zaken worden standaard doorgelaten:
  
Line 8: Line 8:
 |ingaand __ftp__ verkeer | Als het u echt niet lukt om via ssh uw site te plaatsen, kan het ook via ftp. Wij doen dit liever niet; bedenk dat ftp een onveilig protocol is! | |ingaand __ftp__ verkeer | Als het u echt niet lukt om via ssh uw site te plaatsen, kan het ook via ftp. Wij doen dit liever niet; bedenk dat ftp een onveilig protocol is! |
  
- +In tegenstelling tot wat u misschien bij andere providers gewend bent
-\\ In tegenstelling tot wat u misschien bij andere providers gewend bent+
 staat al het uitgaand verkeer (van de server, naar een andere plek) staat al het uitgaand verkeer (van de server, naar een andere plek)
-standaard dicht. Ook staat behalve http, ssh en ftp al het andere +m.u.v http[s] standaard dicht. Ook staat behalve http[s], ssh en ftp al het andere 
-inkomend verkeer dicht.\\+inkomend verkeer dicht. 
 Dat betekent dus dat de volgende acties **niet** Dat betekent dus dat de volgende acties **niet**
 standaard mogelijk zijn: standaard mogelijk zijn:
 ^type netwerkverkeer ^ toelichting ^ ^type netwerkverkeer ^ toelichting ^
-| verkeer naar de "binnenkant" van het omroepnetwerk | Het is niet toegestaan om vanaf onze omgeving verkeer naar delen van het omroepnetwerk op te zetten die niet vanaf het internet benaderbaar zijn (bv uw eigen office subnet).\\ Andersom kan tot op zekere hoogte wel: een http/ssh/ftp connectie van een interne plek naar de upload server opzetten is mogelijk.|+| verkeer naar de "binnenkant" van het omroepnetwerk | Het is niet toegestaan om vanaf onze omgeving verkeer naar delen van het omroepnetwerk op te zetten die niet vanaf het internet benaderbaar zijn (bv uw eigen office subnet). Andersom kan tot op zekere hoogte wel: een http/ssh/ftp connectie van een interne plek naar de upload server opzetten is mogelijk.|
 | extern sql verkeer | U kunt vanaf het internet geen sql connectie met de database server opzetten. Ook kan de database server geen sql connectie naar systemen op het internet opzetten.| | extern sql verkeer | U kunt vanaf het internet geen sql connectie met de database server opzetten. Ook kan de database server geen sql connectie naar systemen op het internet opzetten.|
-| uitgaande http requests| Uw server kan niet naar een webserver die elders staat een http request doen. Wel kunnen we dat toestaan voor aangevraagde websites, een verzoek kan ingediend worden via onze [[mailto:servicedesk@omroep.nl|onze servicedesk]] | 
 | uitgaand ssh en ftp verkeer | Als u ingelogged bent op de uploadserver, kunt u daarvan niet een ssh of ftp connectie naar een extern systeem opzetten.| | uitgaand ssh en ftp verkeer | Als u ingelogged bent op de uploadserver, kunt u daarvan niet een ssh of ftp connectie naar een extern systeem opzetten.|
 +| uitgaand smtp verkeer | Dit kan afgeleverd worden bij onze mailservers die het vervolgens verder afhandelen |
  
 Hoewel default dus bijna alles dichtstaat, kunnen op verzoek de volgende Hoewel default dus bijna alles dichtstaat, kunnen op verzoek de volgende
 zaken opengezet worden: zaken opengezet worden:
-\\+
 ^type netwerkverkeer ^ toelichting ^ ^type netwerkverkeer ^ toelichting ^
-| uitgaand http verkeer naar publieke http  server | Als deze server vanaf het internet via http te bereiken is, dan kan uitgaand http verkeer naar deze server opengezet worden. Wij denken hierbij aan SOAP requests e.d. | 
 | uitgaand ssh verkeer naar specifieke server | Als deze server vanaf het internet via ssh te bereiken is, dan kan uitgaand ssh verkeer naar deze server opengezet worden. Wij denken hierbij aan synchronisatie slagen e.d. naar externe servers.| | uitgaand ssh verkeer naar specifieke server | Als deze server vanaf het internet via ssh te bereiken is, dan kan uitgaand ssh verkeer naar deze server opengezet worden. Wij denken hierbij aan synchronisatie slagen e.d. naar externe servers.|
  
  
 Alle andere verzoeken zullen van geval tot geval bekeken worden. Alle andere verzoeken zullen van geval tot geval bekeken worden.
 +
  • sterretje-cluster/appcluster-hosting_netwerkbeveiliging.1480501912.txt.gz
  • Last modified: 2026/05/27 14:01
  • (external edit)