Erinevus lehekülje "Kahe võrgukaardiga ruutiv tulemüür" redaktsioonide vahel
Allikas: Kuutõrvaja
(→Eesmärk) |
(→Eesmärk) |
||
22. rida: | 22. rida: | ||
* Sissepääs tulemüüri | * Sissepääs tulemüüri | ||
− | - | + | - haldusligipääs ssh, 22/tcp |
− | |||
* Väljapääs tulemüürist | * Väljapääs tulemüürist | ||
− | - ntp | + | - kellaaeg ntp, 123/udp |
− | - | + | - nimeteenus, 53/udp,tcp |
+ | - süsteemsed teated smtp, 25/tcp | ||
* Läbipääs avalikust võrgust SERVERID võrku | * Läbipääs avalikust võrgust SERVERID võrku | ||
− | - smtp | + | - eposti teenus smtp, 25/tcp |
− | - | + | - veebiteenus, http, 80,443/tcp |
* Läbipaas SERVERID võrgust avalikku võrku | * Läbipaas SERVERID võrgust avalikku võrku | ||
− | - ntp, | + | - kellaaeg ntp, 123/udp |
− | + | - nimeteenus, 53/udp,tcp | |
− | + | - süsteemsed teated smtp, 25/tcp | |
− | + | - ocsp, 80/tcp | |
− | |||
− | |||
− | |||
− | |||
− | |||
− |
Redaktsioon: 2. mai 2009, kell 13:59
Eesmärk
Olgu eesmärgiks ühendada tulemüüri abil internetiga avalikke aadresse kasutatav serverite võrgusegment
internet 2 Mbit/s download | default gw, 172.16.1.18 768 kbit/s upload | | em0, 172.16.1.17/30 __|__ | | | | |_____| | | em1, 192.168.100.254/24 | | |_______ SERVERID - 192.168.100.0/24 _________
ning peavad olema täidetud sellised nõuded
- Sissepääs tulemüüri
- haldusligipääs ssh, 22/tcp
- Väljapääs tulemüürist
- kellaaeg ntp, 123/udp - nimeteenus, 53/udp,tcp - süsteemsed teated smtp, 25/tcp
- Läbipääs avalikust võrgust SERVERID võrku
- eposti teenus smtp, 25/tcp - veebiteenus, http, 80,443/tcp
- Läbipaas SERVERID võrgust avalikku võrku
- kellaaeg ntp, 123/udp - nimeteenus, 53/udp,tcp - süsteemsed teated smtp, 25/tcp - ocsp, 80/tcp