URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 67277
[ Назад ]

Исходное сообщение
"Правильная DMZ"

Отправлено nonoxynol9 , 29-Июн-06 20:02 
Господа, выскажите ваше мнение по вопросу организации DMZ.
Сейчас есть вариант: все сервера в dmz имеют приватные ip адреса, а на прокси серверах для них делается nat и фильтрация.
А мне кажется, более правильным и простым, когда в dmz машинам сразу назначаются реальные ip, и на прокси - только firewall.
Как у вас на практике?

Содержание

Сообщения в этом обсуждении
"Правильная DMZ"
Отправлено TLS , 29-Июн-06 21:42 
>Господа, выскажите ваше мнение по вопросу организации DMZ.
>Сейчас есть вариант: все сервера в dmz имеют приватные ip адреса, а
>на прокси серверах для них делается nat и фильтрация.
Какая же это тогда DMZ?


"Правильная DMZ"
Отправлено nonoxynol9 , 30-Июн-06 09:09 
>>Господа, выскажите ваше мнение по вопросу организации DMZ.
>>Сейчас есть вариант: все сервера в dmz имеют приватные ip адреса, а
>>на прокси серверах для них делается nat и фильтрация.
>Какая же это тогда DMZ?


а что не так? одна из приватный сетей выделена под dmz, пользовательские сети имеют ограниченный доступ в эту подсеть, соответственно из dmz к пользователям тоже не попасть


"Правильная DMZ"
Отправлено Saler , 30-Июн-06 10:24 
>>>Господа, выскажите ваше мнение по вопросу организации DMZ.
>>>Сейчас есть вариант: все сервера в dmz имеют приватные ip адреса, а
>>>на прокси серверах для них делается nat и фильтрация.

http://www.isaserver.org/tutorials/ISA_Server_DMZ_Scenarios....
там конечно на примере ISA сервера, но основные варианты DMZ раскрыты.


"Правильная DMZ"
Отправлено TR , 30-Июн-06 10:39 
У мня сервера в DMZ имеют реальные ip-адреса.



"Правильная DMZ"
Отправлено nonoxynol9 , 03-Июл-06 11:01 
еще мнения будут?

"Правильная DMZ"
Отправлено Lancelot , 03-Июл-06 19:21 
>еще мнения будут?
У меня организована следующая схема ДМЗ
http://s-krylov.hotbox.ru/pic-to-all/dmz.png

На практике общих схем ДМЗ не так уж много



"Правильная DMZ"
Отправлено Lancelot , 03-Июл-06 19:24 
>>еще мнения будут?
>У меня организована следующая схема ДМЗ
>http://s-krylov.hotbox.ru/pic-to-all/dmz.png
>
>На практике общих схем ДМЗ не так уж много

Да там внизу (где IP 192.168.1.1) опечатка, это назывется "межсетвой экран типа заглушка"