Mitme välisühendusega tulemüür: erinevus redaktsioonide vahel

Allikas: Kuutõrvaja
Mine navigeerimisribaleMine otsikasti
Imre (arutelu | kaastöö)
Imre (arutelu | kaastöö)
3. rida: 3. rida:
Olgu eesmärgiks ühendada tulemüüri abil internetiga kaks privaateset võrku kusjuures kasutada on kaks nö välisühendust
Olgu eesmärgiks ühendada tulemüüri abil internetiga kaks privaateset võrku kusjuures kasutada on kaks nö välisühendust


                                internet (AVALIK_TOODANG)
        internet (AVALIK_TOODANG)
 
    ---------------------------------|
                                      |
        192.168.102.35/28             |         internet (AVALIK_KOHTVORK)
                                      |  em0, 192.168.102.35/28
                                      -|----------------------------------
                                    __|__ 
                              em0  _|___|_  em1 192.168.103.26/29
                                    |    |  
                                    |      |
                              em1 |     | em3. 192.168.103.26/29
                                    |      |
  ------- KOHTVORK 10.10.2.1/24 ---|    |------------- internet (AVALIK_KOHTVORK)
                                    |      |
                                     |     |
                                     |       |
                                     |_____|
                                     |_______|
                                      |    em2  
                              em2    |  |    em3  
                                      |        
                                      |   |     
                                      |        
                                      |  |       KOHTVORK 172.16.2.0/24
                                      |        
                                      | -|-----------------------------
                                      |
        TOODANG - 10.0.6.0/24       |
                                      '------- TOODANG - 10.10.6.1/24 --|---------|-----
    -------|---------|---------------|-
                                                                        |        |
            |        |
                                                                      __|__    __|__
          __|__    __|__
                                                                      |    |  |    |
        |    |  |    |
                                                                      |_____|  |_____|
        |_____|  |_____|
                                                                      wwww     smtp
          www     smtp
                                                                      .6.90      .6.200
        .6.90      .6.200


Mitme välisühenduse puhul lisanduvad nö tavalise tulemüüri seadistamisele lisaks sellised küsimused
Mitme välisühenduse puhul lisanduvad nö tavalise tulemüüri seadistamisele lisaks sellised küsimused

Redaktsioon: 25. detsember 2009, kell 18:13

Eesmärk

Olgu eesmärgiks ühendada tulemüüri abil internetiga kaks privaateset võrku kusjuures kasutada on kaks nö välisühendust

       internet (AVALIK_TOODANG)
    ---------------------------------|-  
       192.168.102.35/28             |         internet (AVALIK_KOHTVORK)
                                     |  -|---------------------------------- 
                              em0   _|___|_   em1 192.168.103.26/29
                                   |       | 
                                   |       |
                                   |       |
                                   |       |
                                   |_______|
                              em2    |   |    em3  
                                     |   |      
                                     |   |       KOHTVORK 172.16.2.0/24
                                     |  -|----------------------------- 
        TOODANG - 10.0.6.0/24        |
    -------|---------|---------------|-
           |         |
         __|__     __|__
        |     |   |     |
        |_____|   |_____|
          www      smtp
        .6.90      .6.200

Mitme välisühenduse puhul lisanduvad nö tavalise tulemüüri seadistamisele lisaks sellised küsimused

  • millisest sisemisest võrgust lähtuvad paketid väljuvad millise avaliku interneti poolse võrguseadme kaudu
  • kas pöördudes kohtvõrgust toodangu teenuse poole vastava avaliku aadressiga käib liiklus otse läbi tulemüüri või ringiga läbi avaliku interneti

Olgu antud juhul otsustatud selliselt toimuva liikluse kasuks

  • TOODANG - toodanguvõrk, toimub avalike teenuste pakkumine
  • AVALIK_TOODANG - sedakaudu toimub serverite poole pöördumine ja serveritest avalikku internetti pöördumine
  • KOHTVORK - töötajata töökohaarvutite võrk
  • AVALIK_KOHTVORK - töötaja pääsevad sedakaudu välja avalikku internetti