Создание структуры

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 05 дек 2005, 17:45

Хочется узнать кто какие схемы использует в жизни.
сам хочу переделать ... есть мысль
сделать так

Код
Железяка(файрвол)
             |
Линух(шлуз, проксик, nat и т.д)
             |
win (почта owa шары и т.д.)
             |
        сеть
[/code]


или же

Код
                         Железяка(файрвол)
                                     |                       |          
Линух(шлуз, проксик, nat и т.д)              win (почта owa шары и т.д. isa)
                                                                 |
                                                             сеть
[/code]
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 05 дек 2005, 20:19

В твоей схеме отсутствует DMZ, в котором самое место для проксика почтового релея итп. Да и NAT/PAT лучше делать на железке.

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 06 дек 2005, 16:55

ясно.. понял спасибо

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 07 дек 2005, 17:40

есть ли доки по dmz ? а то я плохо представляю что это такое
ну атк общие принцыпы понятны... но как настроить точно незнаю..

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 07 дек 2005, 19:00

демилитаризованная зона. безопасность выше чем в инет и ниже чем в локалке.
Там обычно держат всякие серверы обслуживающие инет и локалку
типа dns, почта, время.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 08 дек 2005, 09:21

это то я знаю :) благо инфи в инете много.. даже нашел как пакеты необходимо пересылать... но всеравно както неочень представляю саму реализация..
ну вот у меня есть сервак linux он с файрвол
есть сам файрфол Nortell есть управляемые свичи с VLan
как я понял я создаю..

3 VLan

Inet
Dmz
Lan

в Dmz у меня будет стоять mail relay , который будет пересылать почту в Lan
proxy и все. ну может еще Web

а вот как пакеты будут идти из Lan в Dmz где у меня будет установлен proxy я пока что непредставляю

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 08 дек 2005, 18:48

между нортеловской железкой и линуксовым фиреволом и делай дмз.
Хотя, если люди из инета не будут лазить в дмз ,
то можно все это собрать на линуксе.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 09 дек 2005, 10:54

в планах поднятие vpn и owa
люди ездят по всей россии с командировками
так...
biruk dmz делается между двух FW?
чтото я теряю суть структуры уже. может есть мат часть? :( любая.
я находил только построение dmz под ISA

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 09 дек 2005, 13:00

Цитата
dmz делается между двух FW?
[/quote]

не обязательно.
просто тебе надо ограничить доступ из интернета - как минимум закрыть все ниеспользуемые порты и факовые адреса.

и по максимуму закрыть подключения из dmz и интернета в локалку.
из инета только ответный трафик
из dmz только доверенные хосты и необходимые сервисы (ntp, dns)

dmz можно делать на железке с тремя интерфейсами.
а можно меж двух фиреволов организовать.

вот owa туда и ставь.
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 09 дек 2005, 17:01

хм.. тоесть есть только связи

Inet-Dmz
Dmz-Lan

Lan-Dmz
Dmz-Inet

прямой связи Lan-Dmz нету.. и чтобы установить связь необходимо поправить эти 2 маршрута..

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1