The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"маршруты и файрволлы"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"маршруты и файрволлы"
Сообщение от eugene33 emailИскать по авторуВ закладки(ok) on 09-Июл-04, 16:44  (MSK)
Условия
1. есть диапазон выделенный провайдером с маской .248
2. есть шлюз (linux) с тремя интерфейсами, 1- внешний, 2- 192.168.1. и 3й незадействован
3. есть веб сервер под вин 2003, которому очень надо смотреть наружу своей внешней карточкой.
Вопрос как веб-сервак из п.3 упрятать за шлюз п.2 с целью накрутить файрволл(iptables) для защиты веб-сервака. Примечание: доступ снаружи к веб-серваку должен осуществлятся через внешний интерфейс, на нем должно быть видно с каких внешних адресов к нему стучатся. спасибо за советы)
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "маршруты и файрволлы"
Сообщение от jr emailИскать по авторуВ закладки(ok) on 09-Июл-04, 17:50  (MSK)
>Условия
>1. есть диапазон выделенный провайдером с маской .248
>2. есть шлюз (linux) с тремя интерфейсами, 1- внешний, 2- 192.168.1. и
>3й незадействован
>3. есть веб сервер под вин 2003, которому очень надо смотреть наружу
>своей внешней карточкой.
>Вопрос как веб-сервак из п.3 упрятать за шлюз п.2 с целью накрутить
>файрволл(iptables) для защиты веб-сервака. Примечание: доступ снаружи к веб-серваку должен осуществлятся
>через внешний интерфейс, на нем должно быть видно с каких внешних
>адресов к нему стучатся. спасибо за советы)

первый вариант (нормальная маршрутизация):
разбить выделенную сеть на две подсети (в каждой будет по 2 IP адреса), одна сеть будет связывать провайдера со шлюзом, другая - шлюз и веб сервер

второй вариант (трансляция адресов):
не разбивая сети присвоить шлюзу на интерфейсе к провайдеру еще один реальный адрес и транслировать запросы с него на с фейковый адрес веб сервера

третий вариант (красивый :):
сеть с реальными адресами не разбивать, настроить бридж на шлюзе с 2-мя интерфейсами - к провайдеру и к веб серверу, на веб сервере будет реальный адрес

во всех трех случаях файрвол на шлюзе может фильтровать пакеты к веб серверу

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "маршруты и файрволлы"
Сообщение от eugene33 emailИскать по авторуВ закладки(ok) on 09-Июл-04, 18:48  (MSK)
как накрутить мост на линуксе без особого гемора?
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру