- RU.UNIX.BSD ------------------------------------------------------------------
From : Vassily Kiryanov 2:5054/36 24 Apr 2004 12:46:07
To : Dmitriy Kirhlarov
Subject : Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
23 Apr 04 13:20, Dmitriy Kirhlarov wrote to Vassily Kiryanov:
>> DK> Имхо, не плохо...
>> DK> В DMZ все сервера на серых адресах. Hа внешнем интерфейсе висят
>> DK> все IP-ы, выделенные провайдером и NAT транслирующий каждый
>> DK> белый адрес в соответствующий серый.
>>
>> Плохо тем, что между DMZ и внутренней сеткой файрволла нет вообще. А
>> он, думается мне, бывает полезен.
DK> Что мешает взять серую сеть, отличную от внутренней?
Согласен, это отделило бы DMZ от внутренней сети, и спасло бы ситуацию, в случае
проникновения в DMZ. Hо это ничем не лучше бриджинга белых адресов. Поэтому я и
не стал такой вариант советовать.
Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго.
Vassily
---
* Origin: И бьется противгеноцидаВася, и противВаси геноцид. (2:5054/36)