» »

Varnost omrežja - dvojni (fizični) firewall

Varnost omrežja - dvojni (fizični) firewall

tonis ::

Zadnje čase se (tudi) na račun raznih ISO27k, tisax, nis2, ... precej dela na varnosti.

Zanima pa me sledeče...
Tisti, ki dajete dva (zaporedna) firewalla, torej da je za prvim DMZ, za drugim pa potem interni LAN..

Kako konfigurirate povezavo med njima, je to opcija A: bridge (nekakšno deljeno omrežje med njima) ali opcija B, da je LAN prvega firewall-a WAN za drugega?

Jaz delam za manjša okolja(recimo do nekaj 100 naprav), vse delam na enem firewallu, seveda vse segmentirano, DMZ izoliran, itd itd, zdaj pa imam en primer kjer je predkonfigurirano tako da sta firewalla povezana preko bridga. Ta konfiguracija meni ni najljubša, me pa zanima kakšna je splošna praksa oz kakšna je recimo temu priporočena konfiguracija.

Upam da je vprašanje razumljivo :)

Hvala!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
!

[Router] Kako forwardirat oz. odpret porte (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Omrežja in internet
372349570 (50026) ignats
»

INNBOX V60U omejevanje dostopov

Oddelek: Strojna oprema
365817 (3197) filip007
»

VLAN za telebane

Oddelek: Omrežja in internet
408885 (7013) SeMiNeSanja
»

Več IP naslovov

Oddelek: Omrežja in internet
347254 (6268) Bakunin
»

Težave z routerjem LevelOne FBR-1405TX

Oddelek: Pomoč in nasveti
262414 (2084) boom-bar

Več podobnih tem