Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Igor Zemliansky                      2:5020/400     22 Apr 2004  17:57:51
 To : Vassily Kiryanov
 Subject : Re: Создание firewall на базе FreeBSD. Требования к железу.
 -------------------------------------------------------------------------------- 
 
 Vassily Kiryanov wrote.
 
  IZ>>>> Вопрос про оформление DMZ остается в силе.
 
  VK>>> Всё сильно зависит от того, что ты хочешь держать в своей DMZ и
  VK>>> как давать ей выходы внутрь и наружу.
 
  IZ>> Там будут сидеть следующие сервисы: SMTP, POP3, WEB-server,
  IZ>> Hummnigbird (тот же WEB), proxy, ftp-server. Для всех этих серверов
  IZ>> мне провайдер выделил белые адреса.
  VK> Белые адреса, причём в той же сетке что и внешний IP твоего файрволл,
  VK> да?
 
  IZ>>  Как минимум я могу поступить двумя
  IZ>> способами: 1. настроить маршратизацию между внешним интерфейсом моего
  IZ>> роутера и интерфейсом DMZ
  VK> Если будешь настраивать маршрутизацию между двумя этими интерфейсами,
  VK> то потеряешь на этом 2 IP адреса (белых!) и огребёшь необходимость
  VK> объяснить маршрутизатору провайдера, что все ваши белые IP нужно
  VK> роутить на внешнний IP твоего файрволла. Hеэкономное и неудобное
  VK> решение, хотя работать будет.
 
 Здесь я думал именно о bridge, а не router. Ошибся, когда писАл.
 
  IZ>>  2. настроить PAT.
  VK> Ты имел в виду NAT? Hе знаю, каким боком его сюда приспособить, разве
  VK> только с portmap-ами на твоём файрволле всех портов сервисов DMZ.
  VK> Странное решение, хотя в принципе, реализуемо.
 
 Я имел в виду именно PAT - Port Address Transaltion (в терминах Cisco
 http://www.cisco.com/warp/public/cc/pd/fw/sqfw500/prodlit/px501_ds.htm)
 
 То есть серверам в DMZ даю серые адреса. Внешний адрес моего роутера слушает
 все присвоенные мне белые адреса и мапит порты между белым и соотв. серым
 адресом в DMZ.
 
  IZ>>  Возможно есть какие-то еще, более другие и, может
  IZ>> быть, более правильные способы реализации защищенной сети.
 
  VK> Я бы предложил на рассмотрение парочку:
 
  VK> 3) водрузить bridge между карточкой, смотрящей к провайдеру и
  VK> карточкой, смотрящей в DMZ. Возможность держать DMZ под файрволлом
  VK> остаётся, как в (1), но пара белых IP не теряется. Самый простой
 
 Я что-то наверно не понимаю. При схеме "bridge" у меня все равно будет два
 интерфейса и оба будут принадлежать белой сети. Значит при такой схеме я
 тоже теряю два адреса. Или я не прав?
 
  VK> вариант. Я бы, скорее всего, сделал так.
 
  VK> 4) DMZ на VPN. Все сервера со службами DMZ ставишь внутри, на серых
  VK> адресах. Hа файрволле поднимаешь poptop (можно и mpd, я просто с ним не
  VK> работал) и настраиваешь на приём pptp соединений. В файле паролей
  VK> /etc/ppp/ppp.secret заводишь пользователей для твоих серверов DMZ,
  VK> каждому в третьей колонке указываешь соответствующий белый IP. Poptop-у
  VK> говоришь что ждать входящие соединения надо на внутреннем сером IP.  У
  VK> серваков DMZ настраиваешь "новое соединение" через VPN adapter,
  VK> указываешь внутренний IP файрволла, имя и пароль из файла ppp.secret,
  VK> говоришь что дозваниваться автоматом сразу при включении. Получаешь
  VK> возможность гибко рулить своей системой, хотя и ценой некоторой
  VK> навороченности. При этом у твоих серваков DMZ будут и внутренние и
  VK> внешние адреса, подумай устраивает ли тебя это по безопасности.
 
 Этот вариант для меня очень не прост. А для машины, которую мне выделил
 вообще не по зубам. Hе совсем понимаю зачем следует использовать VPN в
 пределах одной машины. Только для того, что бы разруливать трафик между
 белыми и серывми адресами в DMZ?
 
 --------
 Best regards. Igor Zemliansky
 automatic(at)hotmail(dot)ru
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5.3
  * Origin: Talk.Mail.Ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 11:48:00 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 11:50:41 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Gleb Smirnoff   21 Apr 2004 12:18:40 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 13:11:45 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Gleb Smirnoff   21 Apr 2004 13:34:51 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   21 Apr 2004 17:27:30 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 18:05:14 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   21 Apr 2004 20:38:04 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 13:49:22 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   22 Apr 2004 17:54:42 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:11:11 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   22 Apr 2004 17:50:00 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:00:50 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   23 Apr 2004 13:26:42 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 17:04:16 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   23 Apr 2004 16:12:48 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:19:26 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   26 Apr 2004 17:34:06 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 20:08:46 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   27 Apr 2004 08:53:06 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:47:46 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   27 Apr 2004 16:51:14 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 20:42:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   28 Apr 2004 08:16:42 
 Создание firewall на базе FreeBSD. Требования к железу.   Andrey Ostanovsky   24 Apr 2004 11:13:16 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   26 Apr 2004 12:23:20 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 16:05:36 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Sergey A. Cherukhin   23 Apr 2004 07:57:14 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   23 Apr 2004 11:43:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:29:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   21 Apr 2004 14:29:09 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 13:53:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   21 Apr 2004 17:45:17 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 18:15:05 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   22 Apr 2004 16:06:13 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   22 Apr 2004 15:33:24 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:00:53 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   22 Apr 2004 17:11:45 
 Создание firewall на базе FreeBSD. Требования к железу.   Ilya Kulagin   22 Apr 2004 19:15:01 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   23 Apr 2004 11:47:47 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 09:40:19 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   23 Apr 2004 13:20:47 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:46:07 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   22 Apr 2004 18:03:32 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 09:42:37 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:32:18 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:00:13 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:43:50 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   27 Apr 2004 12:57:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:26:44 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:57:51 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 11:08:38 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Boris Kovalenko   23 Apr 2004 12:21:10 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 11:33:06 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Boris Kovalenko   28 Apr 2004 11:11:35 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 11:30:48 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   29 Apr 2004 12:10:34 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 15:51:40 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   29 Apr 2004 17:55:12 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   28 Apr 2004 16:56:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 11:33:31 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:53:24 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:38:54 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:58:56 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   27 Apr 2004 13:13:23 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:30:22 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Valentin Davydov   22 Apr 2004 19:23:35 
Архивное /ru.unix.bsd/6488f7b8631a.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional