Hirdetés

Új hozzászólás Aktív témák

  • RogerP

    csendes tag

    Egy ügyfélnek tervezünk egy három WAN kapcsolatos, két tűzfalas határvédelmet, és ezzel kapcsolatban merült fel néhány kérdésem, remélem tudtok válaszolni.
    Még sajnos eléggé sok minden tizsztázatlan a számomra, de lehet hogy némi információ morzsa tőletek segít. :)

    Két tűzfal van, active/standby üzemmódban, a három ISP lepakolja a saját routereit, egyelőre azt feltételezzük, hogy azokhoz nem nagyon nyúlkálhatunk, a demarkációs vonal az ő RJ45 kimenetüknél van.

    Móricka szerint kb így néznénk ki:

    Néhány kérdés felmerült bennem, amiben a kollégákkal nem sikerült dűtőre jutni:
    - Milyen körülmények között lehet elhagyni az ISP routerek és a tűzfalak közti switch sort? (Szerintem peremfeltétel, hogy mindegyik ISP router rendelkezzen két porttal)
    - Hol lehet/legyen az a pont, ahol a publikus IP címről átváltunk privátra? (Szerintem az ISP routereknél)
    - Magán a tűzfalon lenne célszerű PAT-olni, viszont ha publikus-privát váltás az ISP routeren történik meg, akkor ott lesz még legalább egy statikus NAT, ugye?

    A segítségeteket előre is köszönöm!

Új hozzászólás Aktív témák