Nachdem jetzt unsere neue Firewall aktiv ist mĂŒssen wir nochmals Hand an unser Netzwerk legen. Wir mĂŒssen noch unseren VPN Server umbauen und wollen versuchen den Mail Server aufallsicher zu machen. Dazu ist es Notwendig das Layout unseres Netzwerkes zu verĂ€ndern, damit der Traffic durch unseren CISCO 6509 fließt.

WP_20141124_002Es ist gepant diese Umbauarbeiten Wochendende vom 22.8 durchzufĂŒrhen und es wird dadurch zu kurzzeitigen Unterbrechungen des Internet Traffic am Rennweg kommen. Dadurch werden kurzzeitig Webserver, Mailserver nicht erreichbar sein.

Im CISCO gibt es eine Einschubkarte fĂŒr einen s.g. Load Balancer – der stellt sich nach außen hin als eine IP Adresse dar. Intern teilt dieser Einschub dann denn Verkehr auf mehrere dahinter liegende Server auf. Dabei testet das GerĂ€t stĂ€ndig ob der Server noch erreichbar ist. So kann der Verkehr auf mehrere Server aufgeteilt werden – und bei Ausfall eines der Server bleibt der Dienst weiterhin erreichbar. Wir sind gespannt ob es so funktioniert wie wir uns das vorstellen.

ZusĂ€tzlich wird in den CISCO eine VPN Line Card (Einschub) installiert, der die VPN FunktionalitĂ€t ĂŒbernehmen wird. Sollte das so funktionieren wie es soll – wird dann unsere alte Firewall vollstĂ€ndig aufgelöst.