نمایش نتایج: از شماره 1 تا 5 از مجموع 5

موضوع: DMZ

  
  1. #1
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197

    DMZ

    سلام
    یه مدتیه که مجبور شدیم یکی از سرویسهامون را پابلیک کنیک و روی اینترنت بزاریم

    با چند تا فایروال بازی کردم و فعلا یه لینوکس بیس نصب کردم و دارم استفاده میکنم

    مشکل اینجاست که میخوام یه کم اصولی تر در مورد حوزه DMZ بدونم
    اینکه باید درخواستها نت بشه و سرورها فاقد گیت وی باشن
    یا نه باید درخواستها فروارد بشه و سرورها دارای گیت وی باشن و خیلی چیزای دیگه

    دوستان اگه تجربه خاصی در این رابطه دارن ممنون میشن یه اطلاع رسانی کنن یا سایتی را به عنوان مرجع معرفی کنن

    ممنون


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  2. #2
    نام حقيقي: س. عزت پور

    عضو غیر فعال شناسه تصویری shnov
    تاریخ عضویت
    Nov 2007
    محل سکونت
    اشنویه
    نوشته
    533
    سپاسگزاری شده
    175
    سپاسگزاری کرده
    156

  3. #3
    نام حقيقي: س. عزت پور

    عضو غیر فعال شناسه تصویری shnov
    تاریخ عضویت
    Nov 2007
    محل سکونت
    اشنویه
    نوشته
    533
    سپاسگزاری شده
    175
    سپاسگزاری کرده
    156
    Internet to Modem
    Modem to Router
    Router to DMZ Hub/Switch
    DMZ Switch to WEB/FTP/Game Server
    ...and...
    DMZ Switch to Firewall External NIC
    Firewall Internal NIC to Internal Hub/Switch
    Internal Hub/Switch to Internal Systems

    You can initiate connections to the DMZ and to the Internet, but neither of those two networks can initiate connections to you. Essentially, you are saying that you don't trust those two networks, and they are considered completely separate from your internal LAN. This way, if your Host in DMZ is compromised, the intruder will not be able to compromise the other computers in your LAN.

    The power is further extended by the fact that you can use NAT on your border device to pass only the ports needed into your DMZ. So, if you are only running a web server, then you only pass TCP 80 to your DMZ machine running that daemon; all other connection requests are refused at the border router/firewall.




  4. #4
    نام حقيقي: هاشم سکاکی

    عضو عادی شناسه تصویری milad22
    تاریخ عضویت
    May 2005
    محل سکونت
    iran
    نوشته
    2,050
    سپاسگزاری شده
    320
    سپاسگزاری کرده
    197
    سیستم ها باید گیت وی داشته باشند. البته رنج IP ها متفاوت میشه و باید Virtual IP داده بشه.



  5. #5
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    سوال من اینه

    درخواستها که به حوزه DMZ وارد میشن باید نت بشن یا فروارد یا روت مدیریت شده؟؟؟


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

کلمات کلیدی در جستجوها:

dmz س

what is DMZ

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •