Realizzare una DMZ
Buona sera.
Volevo fare alcune domande specifiche per chiarirmi alcuni dubbi; ho un grande interesse sull'argomento e sto cercando di approfondire anche nel pratico.
I due router sono dotati di interfaccia LAN a 4 porte.
Per realizzare una configurazione nella rete, la soluzione DMZ a doppio firewall è sicuramente la migliore.
Vorrei capire quindi come si può isolare una rete LAN interna dalla DMZ.
Supporrei di usare due router con firewall. Il primo connesso direttamente ad Internet, l'altro connesso WAN-LAN al primo.
Nel primo router definirei (relativo alla LAN 192.168.1.X) nella sua interfaccia LAN gli indirizzi:
192.168.1.102
192.168.1.103
per i server della DMZ
Sull'indirizzo 192.168.1.101 metterei il collegamento con la porta WAN del secondo router.
Il secondo router è relativo alla rete 192.168.2.X.
Sulla sua interfaccia LAN definirei la rete LAN interna da proteggere, con gli indirizzi per gli host
192.168.2.101
192.168.2.102
La configurazione così ottenuta è corretta per creare una DMZ a due firewall?
Volevo fare alcune domande specifiche per chiarirmi alcuni dubbi; ho un grande interesse sull'argomento e sto cercando di approfondire anche nel pratico.
I due router sono dotati di interfaccia LAN a 4 porte.
Per realizzare una configurazione nella rete, la soluzione DMZ a doppio firewall è sicuramente la migliore.
Vorrei capire quindi come si può isolare una rete LAN interna dalla DMZ.
Supporrei di usare due router con firewall. Il primo connesso direttamente ad Internet, l'altro connesso WAN-LAN al primo.
Nel primo router definirei (relativo alla LAN 192.168.1.X) nella sua interfaccia LAN gli indirizzi:
192.168.1.102
192.168.1.103
per i server della DMZ
Sull'indirizzo 192.168.1.101 metterei il collegamento con la porta WAN del secondo router.
Il secondo router è relativo alla rete 192.168.2.X.
Sulla sua interfaccia LAN definirei la rete LAN interna da proteggere, con gli indirizzi per gli host
192.168.2.101
192.168.2.102
La configurazione così ottenuta è corretta per creare una DMZ a due firewall?