Ciao a tutti..
volevo impratichirmi un pochetto di + su conf bind, postfix ecc..
avevo già fatto la conf di un 3 livello con bind8 e postfix ma ora vorrei rifare da zero aumentando la sicurezza..

Vorrei predisporre la rete in maniera semplice..


codice:
                               WEBSERVER (nattato da firewall)
                                     |
                             dmz2 |
                                     |
internet---------------FIREWALL-------- Lan interna 192.168.5.0/24
                                     |
                             dmz1 |
                                     |
                              MAIL,DNS (nattato da firewall)
Ora io voglio gestire un dominio di 3 livello in quanto ovviamente non ho un dns registrato!
vorrei poter risolvere le query dns sia da interno che esser raggiunto da esterno sulla dmz1.
A parte discorso firewall..
secondo voi se io richiedo un dominio posizionato su webserver da rete lan mi risponde con ip pubblico o privato?
me lo chiedo perchè temo di dovere metter dns interno e uno esterno..

cmq a parte questa domanda.. mi chiedevo oltre a discorso firewall come proteggere Bind e postfix?
per carità le porte aperte saranno le sole ad esser utlizzate ma sul pc?
chroot di bind e postfix?
tcp wrapper che dite? non l'ho mai usato può servire?

Grazie a tutti..