|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 16 Jan 2001 14:54:21 To : All Subject : Re: Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> <979568584.958265@gw> t> <93v69b$g39$1@snake.ukrnet.net> <979577029.579267@gw> t> <93vb85$kr6$1@snake.ukrnet.net> <979580726.426126@gw> t> <940una$61s$1@snake.ukrnet.net> <979633612.549274@gw> t> <94122m$9b7$1@snake.ukrnet.net> <979637076.199410@gw> t> <9415qn$d8f$1@snake.ukrnet.net> From: "Alexander Gusak" <a_gusak@eureca.ru> "K.Garger" <garger@pronet.kiev.ua> wrote in message news:9415qn$d8f$1@snake.ukrnet.net... > > > Может я чего не понимаю, но сейчас в основном ставят fw/vpn два в одном > > > и соответственно для удаленных клиентов нужен гейтвей и как это будет > > > совмещаться с выше перечисленным? > > Без проблем. Все определяется policy. Можно быть VPN gateway для > > произвольной части трафика и firewall для остальной, либо одновременно, > либо > > как угодно и для кого угодно. Policy-то множественные, в отношении > > many-to-many с девайсами. Гибкости хоть объешься. > Простите а NAT кто исполнять будет? Firewall - если надо и для кого надо. > Да и к тому же пусть атакуют fw и не трогают сервера. Hачинается. "Если мы это не можем, это никому и не надо". :-) Я напомню о п.2. Бывает (по крайней мере, у меня такие проекты есть), надо связать контролируемым образом сети родственных, но различных организаций. Буквально - воткнуть firewall между двумя ЛВС. Каждая мест так на 400. Без перестройки адресации. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/11972b83cbb.html, оценка из 5, голосов 10
|