Hirdetés

Új hozzászólás Aktív témák

  • club1

    veterán

    válasz Dark Archon #14363 üzenetére

    Nem igazán értem a kérdésed értelmét. Mert ugye a céges gépek ált. nat-olt hálón lógnak privát ip-kkel, egy-két olyan gépet (jellemzően szervert) szoktak publikus ip-vel ellátni, amit távolról el akarnak érni (mert pl. webkiszolgáló, vagy mailszerver működik rajtuk). (Egyébként ezeket sem kötelező kitenni publikus ip-kkel, mivel egy port-forwarddal egyszerűen megoldható szolgáltatásaik használata kívülről.) De a kérdésedre válaszul: A publikus ip-s gépeket ált. a router/tűzfal DMZ-jében helyezik el, a DMZ elérését pedig úgy konfigurálják, hogy kívülről a DMZ-ben lévő egyes gépeknek csak bizonyos szolgáltatásait lehessen elérni, belülről viszont korlátlanul elérhetőek legyenek, a DMZ-t viszont ne lehessen ugródeszkának használni a NAT-olt/belső háló (LAN) eléréséhez.

Új hozzászólás Aktív témák