- RU.UNIX.BSD ------------------------------------------------------------------
From : Yuri PQ 2:5010/2.2 23 Apr 2004 14:00:50
To : Alexander Lunyov
Subject : Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
Ку!
[040422] Alexander Lunyov (2:5059/20.5) Д> Yuri PQ
IZ>>> Вопрос в следующем: "Как правильно организовать и настроить DMZ?"
>> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не
>> нужна. ставишь маршрутизатор, один "честный" IP,
AL> А если у тебя этих "честных" > 1 ?
тогда еще проще. тогда можно использовать не PAT, а более полноценный NAT.
>> куча портов, через которые реально делается "проброс" на
>> "внутренний" сервер (или много серверов).
AL> Что ни говори, а несколько внешних серверов удобнее одного. И если
AL> есть возможность положить яйца в разные корзины - надо её
AL> использовать.
то что несколько лучше одного - несомненно. а вот чем внешние лучше внутренних,
по-твоему? :) это же сильно снижает надежность.
Ку! 8*{PQ}
--- GoldED 1.1.5-030118
* Origin: а вот ЭТОГО не помню! (2:5010/2.2)