Hi,
Сценарий:
- Контрольно-пропускной пункт брандмауэра - Webserver сидит на DMZ с следующий адресом IP - 172.30.1.10
Там брандмауэр делает внутренне NAT от IP публики к IP DMZ и единственный allowded порт будет портом 80. Достигните именем также устанавливает.
Вопрос:
Достигает от внутренне VLANs нужно быть allowded поэтому например VLAN20 - бухгалтерия smogла достигнуть сервера на 172.30.1.10.
Все VLANs должно мочь достигнуть webserver от IP публики (nated к IP DMZ).
Как нам нужно установить это для того чтобы быть в согласии с практиками DMZ/Best?
Вы!
|