|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:5059/20.5 23 Apr 2004 13:26:42 To : Yuri PQ Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- ** Yuri PQ => Alexander Lunyov IZ>>>> Вопрос в следующем: "Как правильно организовать и настроить DMZ?" >>> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не нужна. >>> ставишь маршрутизатор, один "честный" IP, AL>> А если у тебя этих "честных" > 1 ? > тогда еще проще. тогда можно использовать не PAT, а более полноценный > NAT. Зачем что-то куда-то пробрасывать, когда можно просто пророутить? :) >>> куча портов, через которые реально делается "проброс" на "внутренний" >>> сервер (или много серверов). AL>> Что ни говори, а несколько внешних серверов удобнее одного. И если AL>> есть возможность положить яйца в разные корзины - надо её AL>> использовать. > то что несколько лучше одного - несомненно. а вот чем внешние лучше > внутренних, по-твоему? :) это же сильно снижает надежность. Чем же это надежность (безопасность?) снижается? Для того и DMZ, что между шлюзом во внешний мир и шлюзом в серую сеть - тишина и покой. Hу, разрешил ты на пограничном шлюзе коннект внутрь DMZ на определенный IP:port - надежность (или ты всё же о безопасности?) ровно такая же, если пробрасывать порт внутрь серой сети. Да и потом - ну да, есть в сети evil guys, но это не повод прятаться в серой сети! Волков бояться - сам знаешь... * bye --- * Origin: no sex until marriage! (c) Front242 (2:5059/20.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/27654088e236.html, оценка из 5, голосов 10
|