|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 23 Apr 2004 14:53:24 To : Vassily Kiryanov Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Ку! [040423] Vassily Kiryanov (2:5054/36) Д> Igor Zemliansky IZ>> То есть серверам в DMZ даю серые адреса. Внешний адрес моего IZ>> роутера слушает все присвоенные мне белые адреса и мапит порты IZ>> между белым и соотв. серым адресом в DMZ. VK> Плохо то, что сервера DMZ имеют серые адреса, которые могут свободно VK> общаться с внутренней сетью. Безопасность снижается. кстати, на тех же серверах достаточно прописать самые простейшие правила ipfw относительно ограничения серых адресов... IZ>> Hе совсем понимаю зачем следует IZ>> использовать VPN в пределах одной машины. VK> Чтобы серваки DMZ имели только одну сетевуху, но могли держать и белый VK> и серый адреса. 2 адреса они могут держать и просто на алиасах... IZ>> Только для того, что бы разруливать трафик между белыми и серывми IZ>> адресами в DMZ? VK> Ты бы мог в этом варианте фильтровать и траффик между серверов DMZ. тут тоже можно обойтись ipfw. Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: Vault-40 City (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/21944088db18.html, оценка из 5, голосов 10
|