Mitme välisühendusega tulemüür: erinevus redaktsioonide vahel
Allikas: Kuutõrvaja
Mine navigeerimisribaleMine otsikasti
Resümee puudub |
|||
| 3. rida: | 3. rida: | ||
Olgu eesmärgiks ühendada ühe tulemüüri abil internetiga kaks privaateset võrku, kusjuures üks privaatne võrk kasutab ühte ja teine teist nö välisühendust | Olgu eesmärgiks ühendada ühe tulemüüri abil internetiga kaks privaateset võrku, kusjuures üks privaatne võrk kasutab ühte ja teine teist nö välisühendust | ||
..... teenusepakkuja ruuter | .......................... TEENUSEPAKKUJA | ||
| VÕRK ...................... | |||
| gw - 192.168.102.33 | __|__ | | ||
| | | | | | ||
| R1 | teenusepakkuja ruuter | | |||
|_____| __|__ | |||
| gw - 192.168.102.33 | | | |||
| | R2 | | |||
| |_____| teenusepakkuja ruuter | |||
| | | | | | ||
| internet (AVALIK_TOODANG) | gw - 192.168.103.25 | | internet (AVALIK_TOODANG) | gw - 192.168.103.25 | ||
| 38. rida: | 43. rida: | ||
* kas pöördudes kohtvõrgust toodangu teenuse poole vastava avaliku aadressiga käib liiklus otse läbi tulemüüri või ringiga läbi avaliku interneti | * kas pöördudes kohtvõrgust toodangu teenuse poole vastava avaliku aadressiga käib liiklus otse läbi tulemüüri või ringiga läbi avaliku interneti | ||
Olgu antud juhul otsustatud selliselt | Olgu antud juhul otsustatud, et läbi tulemüüri toimub liiklus selliselt | ||
* TOODANG - toodanguvõrk, toimub avalike teenuste pakkumine | * TOODANG - toodanguvõrk, toimub avalike teenuste pakkumine, liiklus | ||
* AVALIK_TOODANG - sedakaudu toimub serverite poole pöördumine ja serveritest avalikku internetti pöördumine | * AVALIK_TOODANG - sedakaudu toimub serverite poole pöördumine ja serveritest avalikku internetti pöördumine | ||
* KOHTVORK - töötajata töökohaarvutite võrk | * KOHTVORK - töötajata töökohaarvutite võrk | ||
Redaktsioon: 26. detsember 2009, kell 09:08
Eesmärk
Olgu eesmärgiks ühendada ühe tulemüüri abil internetiga kaks privaateset võrku, kusjuures üks privaatne võrk kasutab ühte ja teine teist nö välisühendust
.......................... TEENUSEPAKKUJA
| VÕRK ......................
__|__ |
| | |
| R1 | teenusepakkuja ruuter |
|_____| __|__
| gw - 192.168.102.33 | |
| | R2 |
| |_____| teenusepakkuja ruuter
| |
| internet (AVALIK_TOODANG) | gw - 192.168.103.25
-|-------------------------------|- |
192.168.102.32/28 | internet (AVALIK_KOHTVORK) |
| -|-----------------------------------|--
| | 192.168.103.24/29
| |
192.168.102.34 - em0 _|___|_ em1 - 192.168.103.26
| |
| |
| |
| |
|_______|
10.0.6.1 - em2 | | em3 - 172.16.2.1
| |
| | KOHTVORK - 172.16.2.0/24
| -|----------------------------------
TOODANG - 10.0.6.0/24 |
-------|---------|---------------|-
| |
__|__ __|__
| | | |
|_____| |_____|
www smtp
.6.90 .6.200
Mitme välisühenduse puhul lisanduvad nö tavalise tulemüüri seadistamisele lisaks sellised küsimused
- millisest sisemisest võrgust lähtuvad paketid väljuvad millise avaliku interneti poolse võrguseadme kaudu
- kas pöördudes kohtvõrgust toodangu teenuse poole vastava avaliku aadressiga käib liiklus otse läbi tulemüüri või ringiga läbi avaliku interneti
Olgu antud juhul otsustatud, et läbi tulemüüri toimub liiklus selliselt
- TOODANG - toodanguvõrk, toimub avalike teenuste pakkumine, liiklus
- AVALIK_TOODANG - sedakaudu toimub serverite poole pöördumine ja serveritest avalikku internetti pöördumine
- KOHTVORK - töötajata töökohaarvutite võrk
- AVALIK_KOHTVORK - töötaja pääsevad sedakaudu välja avalikku internetti