Имееться сеть 192.168.1.0/24, Так же имееться канал в интернет с разрешением на N ип адресов в 213.X.X.N. Хотелось бы реализовать следующие:
настроить фаервол во внешнюю сеть, почту,днс, прокси, причём так чтобы все эти сервера имели и внешние ип адресса и внутренние. И ещё так чтобы из внутренней сети, можно было обращаться только к серверам с ипадрессами внутренней сети, а прямой доступа в интернет был только у серверов.
Пожалуйсто помогите, а то я уже не знаю чего делать. В начале хотел сделать чтобы у фаервола было две сетевухи - одна во внешню, одна во внутреннию, из внутреннего шло в свитч нашей локальной сети, но чтот не понятно, потом предложили сделать dmz но я тоже не совсем понимаю как это всё будет работать. Пожалуйсто раскажите поподробнее ведь наверное такие задачи уже встречались в практике опытных системный администраторов.
Сойдёт либая ссылка на пример этой реализации, или более менее подробное описание.
|