|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vassily Kiryanov 2:5054/36 29 Apr 2004 11:33:31 To : Igor Zemliansky Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- 28 Apr 04 16:56, Igor Zemliansky wrote to Vassily Kiryanov: IZ>>>>> соотв. серым адресом в DMZ. VK>>>> Плохо то, что сервера DMZ имеют серые адреса, которые могут VK>>>> свободно общаться с внутренней сетью. Безопасность снижается. BK>>> С каких это щей она снижается и с каких щей они могут BK>>> свободно общаться с внутpенней сетью? Они же в DMZ, и как FW BK>>> позволит, так и будут общаться. VK>> Если эта DMZ физически не отделена от внутренней серой сетки, то VK>> с каких щей траффик между внутренней сетью и DMZ обязан идти VK>> через файрволл? IZ> Предполагается, что DMZ будет сидеть на отдельной сетевой карте IZ> router'а под FreeBSD. Тогда варианты сводятся либо к двум разным серым сеткам и PAT в ту, которая DMZ, либо к бриджингу белых адресов. Я бы выбрал второе, но есть среди нас и те, кто выбрал бы первое :) Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго. Vassily --- * Origin: И бьется против геноцида Вася, и против Васи геноцид. (2:5054/36) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/18514090e878.html, оценка из 5, голосов 10
|