[Linuxtrent] Re: sicurezza DMZ (era switch vlan router linux)

  • From: "VectorX" <vect0rx@xxxxxxxxx>
  • To: <linuxtrent@xxxxxxxxxxxxx>
  • Date: Fri, 4 Apr 2003 13:23:21 +0200

< Dunque. Io configuro la DMZ con gli indirizzi pubblici che mi assegna
< il provider. Poi setto lo switch (uso quasi solo D-LINK) per la

Ho visto alcune configurazioni in cui sulle macchine in DMZ venivano usati
indirizzi privati per poi gestire la nat a livello firewall. Secondo voi che
vantaggi/svantaggi ci sono lavorando così?

< creazione di VLAN "by port". Se ad esempio ho tre server e il firewall
< sulla prima porta, creo le vlan con le porte:
<
< 1- 1-2
< 2- 1-3
< 3- 1-4

Sì ma allora deve esserci attivo il tagging su qualche porta. A me hanno
insegnato che una porta può stare in + di una vlan solo se è attivo il
tagging, poi non so se le varie marche di switch chiamano la cosa in maniera
differente...

Ciao,

VectorX

--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con SOGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: