Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Igor Zemliansky                      2:5020/400     04 Nov 2005  00:35:40
 To : Igor Zemliansky
 Subject : Re: Организация простой DMZ
 -------------------------------------------------------------------------------- 
 
 Hello, Igor!
 You wrote to All on Thu, 3 Nov 2005 18:09:39 +0000 (UTC):
 
  IZ> Как следует раздавать адреса на интерфейсах машины, являющейся
  IZ> сервером DMZ?
  IZ> В двух словах: на машине, являющейся сервером DMZ (DMZ_Srv) есть три
  IZ> сетевых интерфейса для подключения к сети Интернет (if_0), к
  IZ> локальной сети фирмы (if_1) и к тем серверам, которые стоят в
  IZ> демилитаризованной зоне (if_2).
  IZ> Понятно, что if_0 и if_1 не лежат в одной подсети и не могут (да и
  IZ> не должны) видеть друг друга. Hе могу сообразить в какую подсеть
  IZ> отнести if_2.
  IZ> Пока вижу два варианта: а) отнести их одновременно к двум подсетям,
  IZ> присвоив алиасы соответствующим сетевым интерфейсам; б) отнести к
  IZ> сети if_0 а порты ответственных служб (почта, прокси) выставить в
  IZ> локальную сеть посредством либо мапинга либо поднять nat на DMZ_Srv.
  IZ> Держать nat или заморачиваться port-mapping'ом не очень хочеться, по
  IZ> этому склоняюсь к варианту а), но я не уверен, что это правильно. А
  IZ> что вы посоветуете?
 
 Уточнение: if_0 имеет адрес из сети 212.90.x.y/28; if_2 имеет адрес из сети
 192.168.0.0/24.
 Пока ехал домой на ум пришла еще одна идея. Интерфейсу if_2 и серверам,
 подключенным к нему могу оставить адреса сети интернет из диапазона
 212.90.x.y/28. Между if_0 и if_2 поднять мост, а между if_2 и if_1 прописать
 статический маршрут. Hа сколько правильный мой выбор?
 
 --------
 Best regards. Igor Zemliansky
 i.zemliansky(dog)gmail(point)com
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: Talk.Mail.Ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Организация простой DMZ   Igor Zemliansky   03 Nov 2005 22:09:39 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 00:35:40 
 Организация простой DMZ   Artem Korneev   03 Nov 2005 23:51:38 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 11:40:23 
 Организация простой DMZ   Alexandr Oskolkov   04 Nov 2005 09:21:28 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 12:51:09 
 Организация простой DMZ   Alexandr Oskolkov   04 Nov 2005 16:07:54 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 14:55:38 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 15:26:42 
 Организация простой DMZ   Alexandr Oskolkov   04 Nov 2005 18:49:10 
 Re: Организация простой DMZ   Igor Zemliansky   04 Nov 2005 17:37:43 
 Организация простой DMZ   Andrey Ostanovsky   05 Nov 2005 01:52:10 
 Re: Организация простой DMZ   Igor Zemliansky   05 Nov 2005 03:17:28 
 Re: Организация простой DMZ   Spartak Radchenko   05 Nov 2005 05:51:48 
 Организация простой DMZ   Andrey Ostanovsky   05 Nov 2005 14:22:48 
 Re: Организация простой DMZ   Spartak Radchenko   05 Nov 2005 15:14:02 
 Организация простой DMZ   Vladimir Leonov   05 Nov 2005 05:50:20 
 Организация простой DMZ   Andrey Ostanovsky   05 Nov 2005 14:45:28 
 Re: Организация простой DMZ   Vadim Goncharov   05 Nov 2005 15:12:31 
 Re: Организация простой DMZ   Gleb Smirnoff   05 Nov 2005 15:41:17 
 Re: Организация простой DMZ   Mykola Dzham   12 Nov 2005 14:42:40 
 Re: Организация простой DMZ   Igor Zemliansky   14 Nov 2005 13:44:35 
Архивное /ru.unix.bsd/6488a32885ae.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional