Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    firewall fra router e server con ip pubblico

    dunque c'e' un server raggiungibile con ip pubblico w.x.y.z configurato su una delle due schede di rete

    su tale ip pubblico vi e' registrato un dominio (e' un server di posta che fa anche da proxy), se metto un firewall fra router e server come vanno impostati gli ip delle varie interfacce? :master:

    situazione attuale:

    router
    |
    |
    server eth0 con ip w.x.y.z
    server eth1 192.168.0.*
    |
    |
    switch
    |
    |
    lan interna
    Sotto la panza la mazza avanza.

  2. #2
    up
    Sotto la panza la mazza avanza.

  3. #3
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    il firewall non ti conviene metterlo fra router e server
    ma fra server e LAN !
    questo perche' il server deve essere visibile a internet... (no... mis embra di avere capito questo)

    mentr cio' che devi proteggere e' la lan interna

  4. #4
    e il server come lo proteggo? VVoVe:
    Sotto la panza la mazza avanza.

  5. #5
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    se il server deve essere visibile a internet allora sta in una DMZ
    ovvero "area demilitarizzata" .. ovvero area NON protetta

    verrà quindi protetto dagli upgrade software e da password serie...

    se invece il server non deve essere visibile da internet ...allora lo puoi mettere dietro al firewall

    dovresti dirci cosa vuoi farci con il server in modo che ti suggeriamo la strada migliore

  6. #6
    è un server di posta
    Sotto la panza la mazza avanza.

  7. #7
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    io farei cosi':

    ip privato a server...e anche al resto della rete...

    il router con il nat abilitato che apre SOLO le porte della posta da internet al server

    il firewall tra il server e la rete... in modo tale che dal server non si possa andare verso la rete e vice versa

    in questo modo hai

    INTERNET
    ROUTER (con nat abilitato)
    DMZ con SERVER e ip privati
    FIREWALL
    RETE con ip privati (protetta)

  8. #8
    però ormai il dominio è registrato sull'ip pubblico del server... per farlo puntare all'ip del router avrei un bel po' di disservizio in attesa della propagazione dei dns
    Sotto la panza la mazza avanza.

  9. #9
    Utente di HTML.it L'avatar di seclimar
    Registrato dal
    Sep 2002
    Messaggi
    21,042
    semplicemente assegna al router l'ip pubblico usato dal server

    e al server metti un ip privato

    cosi' non devi cambiare il dns ecc...

    apri solo e redireziona la porta che ti serve
    cosi' il server e' gia' protetto e non ha bisogno di un firewall

    se qualcuno dovesse pero' sfruttare la porta che hai aperto.. (il firewall qua non potrebbe fare nulla) per conquistare il pc... allora tra il server e la rete sei protetto con il router

    dmz

  10. #10
    ah ok, quindi l'attuale ip pubblico del server non mi servirà più... capito
    Sotto la panza la mazza avanza.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.