Если включить фильтрацию пакетов внутреннего брандмауэра, между сервером
Если включить фильтрацию пакетов внутреннего брандмауэра, между сервером в DMZ и сервером приложений в частной сетиможно будет устанавливать лишь авторизованные соединения.Вы можете управлять соединением между этими двумя серверамиодним из трех методов.• Подключите сервер в DMZ прямо к компьютеру частной сетикроссоверным кабелем по любому протоколу, кроме TCP/IP. Этастратегия работает, только если два сервера находятся неподалеку, но не позволяет четко контролировать, какими данными ониобмениваются.• Откройте брандмауэр, чтобы разрешить передачу собственногопротокола между сервером в DMZ и сервером приложений в частной сети (рис. 14-16). Риск здесь в том, что данные между этимисерверами могут передаваться открытым текстом, т. е. могут бытьпросмотрены сетевым анализатором пакетов. Сетевые анализаторы способны просматривать содержимое любых незашифрованных пакетов данных, пересылаемых посети.• Используйте IPSec для шифрования данных, пересылаемых между сервером в DMZ и сервером приложений в частной сети. Покавнутренний брандмауэр не выполняет NAT для данных, вы можете использовать IPSec для шифрования данных, пересылаемыхмежду этими двумя серверами. Например, если сервер приложений — SQL-сервер, соединение с ним осуществлялось бы черезTCP-порт I433. Все данные, отправленные на этот порт на SQLсервере, могут быть зашифрованы (рис. 14-17).ПротоколHTTPHTTPSДействиеРазрешитьРазрешитьРис. Т4-16. Защита доступа к SQL-серверу в частной сетиВнешним130.30.41 И брандмауэрРис. 14-17. Защита доступа к SQL-серверу в частной сетиРис. 14-17. Защита доступа к SQL-серверу в частной сети
Опубликовал vovan666
March 27 2013 10:56:28 ·
0 Комментариев ·
3014 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.