faq обучение настройка
Текущее время: Ср авг 20, 2025 16:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DMZ 127.0.0.1
СообщениеДобавлено: Пн июл 11, 2005 09:53 
Не в сети

Зарегистрирован: Пт июл 01, 2005 17:56
Сообщений: 32
Откуда: Москва
По умолчанию IP DMZ прописан как 127.0.0.1
1. Какую настройку TCP/IP делать на сетевой карте сервера, подключенного к порту DMZ?
2. Как (на какой IP) прописывать Port mapping с WAN->DMZ.
3. Чем все таки отличается работа файрвола с LAN и DMZ?
Где нибудь можно об этом почитать подробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
DMZ -- выделенная логически и зачастую физически подсеть, в которой расположены публичные сервера. Смысл ее в том, чтобы при взломе публичного сервера с использованием РАЗРЕШЕННОГО протокола, например с использованием SQL injection, доступа к внутренним серверам компании, расположенным в LAN, атакующий не получил.
Исходя из вышесказанного DMZ нужно сконфигурировать отдельной подсетью, отличной от сети LAN. Притом это могут быть как реальные адреса, выданные провайдером (DMZ без нат -- режим маршрутизации), так и "серые" адреса (режим NAT, необходимо настравивать port mapping).

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:08 
Не в сети

Зарегистрирован: Пт июл 01, 2005 17:56
Сообщений: 32
Откуда: Москва
Теперь более - менее понятно.
1. То есть если у меня LAN 192.168.2.x
то я делаю у всех серверов например 192.168.10.x,
при этом в Firewall - Port Mapping делаю переброс нужных мне портов со всех входящих IP на 192.168.10.x ?
2. А если я хочу серверам оставить IP адреса, выданные провайдером (например 80.80.80.1 и 80.80.80.2), то как тогда сделать настройку?
И как тогда прописать настройки DMZ и WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
1. вы все правильно поняли.
2. тогда вам нужно настроить DMZ без NAT.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:35 
Не в сети

Зарегистрирован: Пт июл 01, 2005 17:56
Сообщений: 32
Откуда: Москва
1. Хорошо :D
2. А как будет выглядеть настройка WAN и DMZ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:39 
Не в сети

Зарегистрирован: Пт июл 01, 2005 17:56
Сообщений: 32
Откуда: Москва
По первому пункту хочу уточнить.
Допустим IP интерфейса DMZ 192.168.10.1
IP сервера 192.168.10.2

Port mapping настраивать так?
Код:
Name     Source  Destination       Service      Pass to                
SMTP    Any       WAN IP           smtp    192.168.10.2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 11, 2005 10:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Да, можно и так. При этом сервер будет опубликован на внешнем IP файрволла.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB