Ciao, una dmz per definizione è una sottorete di una lan nella quale si posizionano di solito server che devono essere raggiunti dall'esterno, tipo www, mail server etc..
Adesso mi chiedevo se per essere identificata come dmz, una rete deve comunque essere sottoposta a specifiche regole dettate dal firewall o basta semplicemente cambiare la classe ip..
Vi faccio un esempio banale:
Classe della LAN: 192.168.0.1
Classe dei servers che si trovano nella dmz: 192.168.1.1 (o anche proprio un altro tipo di classe tipo la 172.18.1.1)
Il firewall si trova in mezzo a queste due reti e sul firewall ci piazzo delle regole dove vado a limitare il raggiungimento da parte dei pc che inviano pacchetti con ip 192.168.1.X alla classe 192.168.0.X
Bon, basta questo? (ovviamente aprirei poi determinate porte tipo la 80 etc. per la classe 192.168.1.X o per determinati pc).
Questa è una dmz ? tutto di riduzce ad una serie di regole sul firewall e all'assegnazione di una classe diversa da quella della lan per i pc che voglio nella dmz)?
Grazie per eventuali![]()



Rispondi quotando