firewall (ipfw: static, stateful)

Josef Hrabec hrabec at naxo.net
Tue Mar 30 13:57:31 CEST 2010


> Myslis pro prichozi, z venku navazana spojeni ? Ta preci pujdou z venku,
> pres prvni firewall, na servery v DMZ a do vnitrni site, tedy pres ten
> druhy firewall, vubec nepujdou.
>
> Teda - mel jsem dojem, ze prvni firewall je mezi vnejsim svetem a DMZ,
> druhy firewall je mezi DMZ a vnitrni siti - ale to jsem se asi mylil ?


Ja se omlouvam, tady uz to vazne potrebuje blizsi znalost topologie.
Bohuzel, nemam verejny rozsah pro DMZ souvisly, ale je to nekolik mensich
verejnych rozsahu. Takze tam mezi nimi je treba mit router a na tom jsem
pak prave uvazoval o tom druhem firewallu.

Ale to uz sem asi moc nepatri.
Nic mene tedy pak uz me napada pouze jedina otazka. V jakem priblizne
pripade by tedy melo podstatny smysl uziti stavoveho firewallu? Z dnesni
diskuse spise plyne, ze pro stavovy firewall neni prilis mnoho pripadu,
kdy by jeho uziti bylo radove uzitecnejsi v porovnani s nestavovym.

Pepa.



More information about the Users-l mailing list