|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 24 Apr 2004 11:13:16 To : Yuri PQ Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- 22 Apr 04 17:54, you wrote to Igor Zemliansky: IZ>> Вопрос в следующем: "Как правильно организовать и настроить DMZ?" YP> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не YP> нужна. ставишь маршрутизатор, один "честный" IP, куча портов, через YP> которые реально делается "проброс" на "внутренний" сервер (или много YP> серверов). Угу, вот, например, мне предстоит решить задачу проброса входящего соединения внутрь сети, которое нужно разрешить нескольким десяткам внешних IP. Если бы не нужно было делать диверт - все решается легко и просто разрешающим правилом. А с пробросом, я вижу только вариант - делать несколько десятков этих дивертов по совпадению IP адреса. Hе пускать же всех желающих в диверт?:) То есть, для тех, кому нужно высовывать ресурсы наружу - DMZ, все-таки, удобнее и по организации и по структуре. Andrey --- GoldED+/BSD 1.1.5 * Origin: ----> Default GoldED Origin <---- (2:5030/1957.10) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/4578408a1501.html, оценка из 5, голосов 10
|