firewall (ipfw: static, stateful)
Josef Hrabec
hrabec at naxo.net
Tue Mar 30 13:57:31 CEST 2010
> Myslis pro prichozi, z venku navazana spojeni ? Ta preci pujdou z venku,
> pres prvni firewall, na servery v DMZ a do vnitrni site, tedy pres ten
> druhy firewall, vubec nepujdou.
>
> Teda - mel jsem dojem, ze prvni firewall je mezi vnejsim svetem a DMZ,
> druhy firewall je mezi DMZ a vnitrni siti - ale to jsem se asi mylil ?
Ja se omlouvam, tady uz to vazne potrebuje blizsi znalost topologie.
Bohuzel, nemam verejny rozsah pro DMZ souvisly, ale je to nekolik mensich
verejnych rozsahu. Takze tam mezi nimi je treba mit router a na tom jsem
pak prave uvazoval o tom druhem firewallu.
Ale to uz sem asi moc nepatri.
Nic mene tedy pak uz me napada pouze jedina otazka. V jakem priblizne
pripade by tedy melo podstatny smysl uziti stavoveho firewallu? Z dnesni
diskuse spise plyne, ze pro stavovy firewall neni prilis mnoho pripadu,
kdy by jeho uziti bylo radove uzitecnejsi v porovnani s nestavovym.
Pepa.
More information about the Users-l
mailing list