|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 29 Apr 2004 11:30:48 To : Boris Kovalenko Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- 28 Apr 04 11:11, Boris Kovalenko wrote to Vassily Kiryanov: BK>>> С каких это щей она снижается и с каких щей они могут BK>>> свободно общаться с внутpенней сетью? Они же в DMZ, и как FW BK>>> позволит, так и будут общаться. VK>> Если эта DMZ физически не отделена от внутренней серой сетки, то с VK>> каких щей траффик между внутренней сетью и DMZ обязан идти через VK>> файрволл? BK> Кхмм... DMZ она на то и DMZ. Hапpимеp BK> Intranet -+-> FW --> Inet BK> 10.0.0.0/8 | BK> v BK> DMZ 172.16.0.0/12 BK> Как видим везде сеpые адpеса, но общение без FW невозможно Я говорил о варианте, когда DMZ не отделена физически, а построена на VPN. В твоём варианте она отделена, и это более правильно. Этот вариант я упоминал уже пару раз. И, признаюсь, он мне нравится меньше, чем бриджинг белых адресов на трёх сетевухах. Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/18514090e807.html, оценка из 5, голосов 10
|