Ciao
Ho un problema: ho a disposizione un web server, un dns, un mail server, 2 routere 3 client.
Ho a disposizione quest'indirizzo privato : 192.168.1.0/24 e decido di dividere tale rete in 2 sottoreti: la rete A con ip 192.168.1.0/25 e la rete B con ip 192.168.1.128/25 entrambi con netmask 255.255.255.128. Ora se nella rete A metto i miei 3 server e uso uno dei due router come gateway per collegarla alla rete adsl, decido che il dns gestisce la zona mynet.it e sia locale per la mia rete e master (primario) per Internet, uso il mail server per spedire la posta e riceverla..Collego poi questa mia rete A all'altra rete B (costituita dai soli client) con l'altro router che funge da gateway. Come faccio ad impedire che questi client della rete B non siano raggiungibili dall'esterno, uso NAT , firewall..?? Devo usarfe uno split dns per il mio dns?
mia soluzione:
Io pensavo di non usare NAT ne sul gateway che collega la rete A ad Internet adsl ne su quello che collega la rete A con B.. Ma di mettere un firewall sul quest'ultimo gateway. Inoltre configurare il dns come split dns in modo da impostarlo Iterativo per l'esterno, e ricorsivo per le richieste che provengono dall'esterno (rete internet). Ora secondo voi è una soluzione? pero' a questo punto se non uso NAT essendo la mia rete privata con ip privati come faccio a rendere i miei server raggiugibili dall'esterno??
Grazie mille
Roberto

Rispondi quotando
