← Back to team overview

sslug-teknik team mailing list archive

Re: (iptables) firewall opsætning, herunder ip'ere i DMZ

 

Lasse Wieslander wrote:
> >Det er forskelligt og kommer an på hvilke services du skal køre fra
> din
> >DMZ, hvis det er ikke er FTP så vil jeg sige, at mapping burde kunne
> >gøre det.
> Det vil primært være DNS og WEB samt NOTES
> ftp kan måske forkomme

Så tror jeg nok at jeg vil vælge at køre med NAT og portmapping.
 
> >> Hvad gør man normalt ??
> >> Og hvis man har private ip'ere, skal de så mappes til samme ip ind og ud,
> >> eller kan man godt opsætte dem som en normal masqerade via firewallen, og
> >> bare portmappe de indgåenede forbindelser ???
> >Jeg ville nøjes med en simpel portmapping. Og tag lige et kig på
> >IP-Aliasing (Flere IPere per interface).
> du mener for at få givet min firewall alle de ipere der skal mappes ???

Præcis.

-- 
Best Regards
Emil S Hansen - esh@xxxxxxxxxxxxx - ESH12-DK
System Manager, Sophistic Systems - www.sophistic.com
BTW: Jeg leder efter en lejlighed i Kbh. området


References