|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Igor Zemliansky 2:5020/400 21 Apr 2004 18:15:05 To : Vassily Kiryanov Subject : Re: Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Vassily Kiryanov wrote. IZ>>>> И вопрос побочный: где почтитать про правила оформления этого IZ>>>> самого DMZ (там будут стоять интернет сервера - mail, liga, IZ>>>> squid, www)? VK>>> Да позапускай их в jail-ах и всё, тогда даже 1 сетевуху VK>>> сэкономишь. IZ>> У меня есть виндовые сервера (правовая база Liga, например). VK> Hу нет - так нет. Делай bridge между двумя внутренними сетевухами, и VK> файрволь этот бридж вдоль и поперёк. IZ>> Вопрос про оформление DMZ остается в силе. VK> Всё сильно зависит от того, что ты хочешь держать в своей DMZ и как VK> давать ей выходы внутрь и наружу. Там будут сидеть следующие сервисы: SMTP, POP3, WEB-server, Hummnigbird (тот же WEB), proxy, ftp-server. Для всех этих серверов мне провайдер выделил белые адреса. Как минимум я могу поступить двумя способами: 1. настроить маршратизацию между внешним интерфейсом моего роутера и интерфейсом DMZ 2. настроить PAT. Возможно есть какие-то еще, более другие и, может быть, более правильные способы реализации защищенной сети. -------- Best regards. Igor Zemliansky automatic(at)hotmail(dot)ru -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/64882397e797.html, оценка из 5, голосов 10
|