设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
請問Proxy Server放在那區域更安全
返回列表
查看:
1188
|
回复:
5
請問Proxy Server放在那區域更安全
[复制链接]
hanow2003
hanow2003
当前离线
积分
70
IP卡
狗仔卡
发表于 2006-4-13 01:01:43
|
显示全部楼层
|
阅读模式
現在假設有一部Linux主機做NAT功能,機內裝三張網卡,分別連接Internet、DMZ和Intranet,而需要一台Proxy Server,請問該Proxy Server應該放在Intranet,還是DMZ? 那一種配置方式會更加安全? 兩者的好處與坏處?請大家發表一下意見!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Arabian
Arabian
当前离线
积分
142
IP卡
狗仔卡
发表于 2006-4-13 01:36:44
|
显示全部楼层
如果这个proxy只是为intranet服务的,那应该搞个内部dmz。
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-4-13 01:38:06
|
显示全部楼层
DMZ 更安全,但是配置复杂一点。:)。
回复
支持
反对
使用道具
举报
显身卡
hanow2003
hanow2003
当前离线
积分
70
IP卡
狗仔卡
楼主
|
发表于 2006-4-13 17:10:21
|
显示全部楼层
Post by
Arabian
如果这个proxy只是为intranet服务的,那应该搞个内部dmz。
對,我也認為那是最安全的方法,但那方法等于外面和內部都有防火墻,即是雙防火墻,而現在資源有限,只能有一部機做防火墻,請問大哥有何見解?
回复
支持
反对
使用道具
举报
显身卡
晨想
晨想
当前离线
积分
9643
IP卡
狗仔卡
发表于 2006-4-13 18:15:32
|
显示全部楼层
那就用星式拓扑?
回复
支持
反对
使用道具
举报
显身卡
Arabian
Arabian
当前离线
积分
142
IP卡
狗仔卡
发表于 2006-4-14 12:28:43
|
显示全部楼层
理论终归是理论,我也是说说而已。
不过,对于能用几台机器做火墙的问题,我觉得可以灵活对待,你那台三网卡的是火墙毋庸置疑,但是那台要单独做proxy的机器(从你的文字上理解)难道就不能是火墙么?
另外,原理上proxy本身还是有一定安全性地,尤其是透明代理,通常就是用火墙做代理嘛,没什么特殊考虑的话,直接用三网卡的那台机器来做,也没什么大问题。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
BSD 讨论专题
Mandriva Linux
开源软件专题讨论
Slackware Linux
Ubuntu Linux 专题讨论
LinuxSir 论坛管理
Redhat/Fedora/CentOS Linux
Gentoo Linux
硬件设备 Linux 驱动
Archlinux讨论区
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表