- RU.UNIX.BSD ------------------------------------------------------------------
From : Igor Zemliansky 2:5020/400 28 Apr 2004 16:56:30
To : Vassily Kiryanov
Subject : Re: Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
Vassily Kiryanov wrote.
VK> 23 Apr 04 12:21, Boris Kovalenko wrote to Vassily Kiryanov:
IZ>>>> соотв. серым адресом в DMZ.
VK>>> Плохо то, что сервера DMZ имеют серые адреса, которые могут
VK>>> свободно общаться с внутренней сетью. Безопасность снижается.
BK>> С каких это щей она снижается и с каких щей они могут свободно
BK>> общаться с внутpенней сетью? Они же в DMZ, и как FW позволит, так и
BK>> будут общаться.
VK> Если эта DMZ физически не отделена от внутренней серой сетки, то с
VK> каких щей траффик между внутренней сетью и DMZ обязан идти через
VK> файрволл?
Предполагается, что DMZ будет сидеть на отдельной сетевой карте router'а под
FreeBSD.
--------
Bestregards. Igor Zemliansky
automatic(at)hotmail(dot)ru
--
Отправлено через серверФорумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)