ermengarda
2006-08-31 16:44:51 UTC
Sto provando a creare una soluzione con firewall di front-end e firewall di
back-end.
Peccato che la soluzione sia troppo complessa per la mia portata :) spero
possiate darmi una mano a capire meglio.
il primo firewall isa (front-end) non è sotto dominio ed ha una interfaccia
esterna con 5 IP pubblici, ed una interna con IP privati
ho messo come rete perimetrale il range di ip che comprende l'ip lato
interno di isa (front), gli ip dei server da pubblicare e l'ip esterno di
isa (back)
è tutto corretto fino ad ora o devo già apportare modifiche?
Ora devo consentire agli utenti della lan di navigare internet.
Come devo configurare il server di front-end e quello di back-end?
Io credo che la soluzione corretta sia autorizzare il traffico da perimetro
a external nel il front end, facendo quindi in modo da consentire al
back-end di navigare.
Poi nel back-end dovrebbe essere sufficiente abilitare la funzione proxy...
Insomma, scusate se da profano, sto cercando di darmi le soluzioni da solo,
ma sono un po' impaziente e vorrei vedere questa configurazione funzionante.
Se avete qualche cosa da leggere su questo argomento specifico mi farebbe
davvero piacere.
grazie a tutti
back-end.
Peccato che la soluzione sia troppo complessa per la mia portata :) spero
possiate darmi una mano a capire meglio.
il primo firewall isa (front-end) non è sotto dominio ed ha una interfaccia
esterna con 5 IP pubblici, ed una interna con IP privati
ho messo come rete perimetrale il range di ip che comprende l'ip lato
interno di isa (front), gli ip dei server da pubblicare e l'ip esterno di
isa (back)
è tutto corretto fino ad ora o devo già apportare modifiche?
Ora devo consentire agli utenti della lan di navigare internet.
Come devo configurare il server di front-end e quello di back-end?
Io credo che la soluzione corretta sia autorizzare il traffico da perimetro
a external nel il front end, facendo quindi in modo da consentire al
back-end di navigare.
Poi nel back-end dovrebbe essere sufficiente abilitare la funzione proxy...
Insomma, scusate se da profano, sto cercando di darmi le soluzioni da solo,
ma sono un po' impaziente e vorrei vedere questa configurazione funzionante.
Se avete qualche cosa da leggere su questo argomento specifico mi farebbe
davvero piacere.
grazie a tutti