Výsledky 1 až 11 z 11

Téma: Server a firewall

  1. #1

    Standardní Server a firewall

    Mam doma server (linux) a za nim v mistni siti 2 pocitace (windows), kterym sdili pripojeni na internet (NAT nebo jak se tomu rika,neni to proxy)...
    V soucasne chvili mam firewall nainstalovany na serveru,takze jsou tim chraneny (doufam) i pocitace za nim...
    Myslite si, ze je stejne bezpecne, kdybych ze serveru fw oddelal a nainstaloval je na ty 2 pocitace? Chtel bych to udelat, protoze bych chtel rozdilne nastaveni fw pro tyto 2 pocitace, nebo pripadne kdybych chtel na jednom na chvili fw vypnout, tak zaroven bych tim druhej neohrozil, byl by porad chranenej...
    Jen nevim, kdyz to takhle udelam, a postavim takhle ten server pred fw, je to pro nej nebezpecny? Muze napriklad nakej vir,trojan,..., kterej puvodne miril k pocitaci na mistni siti, se "zabydlet" i na serveru, i kdyz ten ho jakokdyby jen predava dal a nemel by ty data vubec zpracovavat?
    A kdyztak,myslite si ze je to velky riziko (jeste navic kdyz mam na serveru jinej operacni system nez na ostatnich pc)?
    Predem dik za odpovedi...

  2. #2

    Standardní

    mno ocividne tomu moc nerozumis tak v tom nehrab dokud to funguje :P

    jinak ano udelat by to slo i neslo ... zalezi na tom co a jak konkretne chces provozovat a proc to chces predelavat ...

  3. #3

    Standardní

    Neboj na hrabani v tom mam lidi
    Me jen zajimalo,jestli lze udelat abych mel server chranenej a pritom pc za nim nechraneny,ktery by si fw spravovali samy u sebe?aby se me na server nikdo nedostal a ja presto nemusel povolovat na serverovym fw vzdycky port kterej potrebuju pouzit na pc v mistni siti za nim?
    Nebo jestli je riziko na serveru fw vypnout a nechat ho jen na pc v siti?

  4. #4

    Standardní

    No, podle popisu by to spis chtelo HW router s firewallem a dat ten prislusnej kompl do DMZ...
    :: DESKA :: Gigabyte Z68-UD3 :: CPU :: Intel Core i5 2500K :: VGA :: ATI Sapphire Radeon 5700 Vapor Chamber :: RAM :: 4x 4GB Kingston PnP Grey :: HDD :: 1TB WD Black ::

  5. #5

    Standardní

    No, pokud odtranis FW ze serveru, tak bezpecne to urcite nebude, i kdyz tam mas linux. Davat a konfigurovat jakesi personal FW na jednotliva PC je zbytecny vopruz (kdyz uz mas to lepsi reseni).
    Nevim, co mas za firewall, ale u vetsiny techto produktu lze nastavit takova pravidla, ze na konkretni pocitac budes "propoustet" vse, tj. bude to totez, jako by byl nechraneny (porad se s nekym, kdo tvuj FW zna)

  6. #6

    Standardní

    Tak tak, přes různá pravidla a mapování portů může být počítač za firewallem doslova naprosto nechráněn, server na kterém běží zůstane pod plnou ochranou.
    WS - iPentium D 945+ 3,4 GHz | self - made water cooling | Asus P5WD2 Premium | Transcend DDR2 2GB (2x1GB/800) | Matrox Millenium P650 | EIZO FlexScan L568 (17") | Hitachi HDT72250VLA380 (4x 250GB SATA2 - RAID 0 + 10) | LG GSA-4163B | Logitech Internet Navigator Keyboard | Logitech MX1000 Laser | Aver TV | Adaptec AHA 2940AU | CanoScan FS4000US | HP 930c | MSI Bluetooth USB |
    NB - Asus V1S

  7. #7

    Standardní

    Dobre tak jeste jedna otazka, lze udelat abych mohl na obou pocitacich za serverem pouzivat stejne porty?
    Lze namapovat stejny port dvema pocitacum zaroven?

  8. #8

    Standardní

    Citace Původně odeslal Calis
    Dobre tak jeste jedna otazka, lze udelat abych mohl na obou pocitacich za serverem pouzivat stejne porty?
    Lze namapovat stejny port dvema pocitacum zaroven?
    To asi těžko, možná když by bylo spojení už jednou otevřený, ale jinak ne. Router nebude vědět na kterej počítač datagramy směrovat.

  9. #9

    Standardní

    mno pak se tomu rika tusim content based switching a prepina se to na zaklade toho co v tom paketu je (pouziva se to u veci jako treba google(pouziva par set pocitacu jako webservery s jednim domenovym jmenem a par malo ipckama) a ty technologie jsou nechutne drahy)
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  10. #10

    Standardní

    Citace Původně odeslal Calis
    Dobre tak jeste jedna otazka, lze udelat abych mohl na obou pocitacich za serverem pouzivat stejne porty?
    Lze namapovat stejny port dvema pocitacum zaroven?
    NApr. pres static NAT (budes potrebovat vic verejnych IP nez jednu)

  11. #11

    Standardní

    IP mam jen jednu,takze asi ne
    Ale stejne dik...

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •