LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1190|回复: 5

請問Proxy Server放在那區域更安全

[复制链接]
发表于 2006-4-13 01:01:43 | 显示全部楼层 |阅读模式
現在假設有一部Linux主機做NAT功能,機內裝三張網卡,分別連接Internet、DMZ和Intranet,而需要一台Proxy Server,請問該Proxy Server應該放在Intranet,還是DMZ? 那一種配置方式會更加安全? 兩者的好處與坏處?請大家發表一下意見!
发表于 2006-4-13 01:36:44 | 显示全部楼层
如果这个proxy只是为intranet服务的,那应该搞个内部dmz。
回复 支持 反对

使用道具 举报

发表于 2006-4-13 01:38:06 | 显示全部楼层
DMZ 更安全,但是配置复杂一点。:)。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-4-13 17:10:21 | 显示全部楼层
Post by Arabian
如果这个proxy只是为intranet服务的,那应该搞个内部dmz。


對,我也認為那是最安全的方法,但那方法等于外面和內部都有防火墻,即是雙防火墻,而現在資源有限,只能有一部機做防火墻,請問大哥有何見解?
回复 支持 反对

使用道具 举报

发表于 2006-4-13 18:15:32 | 显示全部楼层
那就用星式拓扑?
回复 支持 反对

使用道具 举报

发表于 2006-4-14 12:28:43 | 显示全部楼层
理论终归是理论,我也是说说而已。

不过,对于能用几台机器做火墙的问题,我觉得可以灵活对待,你那台三网卡的是火墙毋庸置疑,但是那台要单独做proxy的机器(从你的文字上理解)难道就不能是火墙么?

另外,原理上proxy本身还是有一定安全性地,尤其是透明代理,通常就是用火墙做代理嘛,没什么特殊考虑的话,直接用三网卡的那台机器来做,也没什么大问题。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表