Új hozzászólás Aktív témák

  • Ejelhar

    senior tag

    válasz aujjobba #25388 üzenetére

    mi történik ha a HGW-n DMZ-be teszem a mikrotik routert?

    Csak annyi, hogy azontúl a Mikrotik tűzfala kezel minden befele, feléd irányuló kapcsolatot.

    megspórolom a manuális portforwardokat a HGW-n
    Megspórolod ott, majd ezt a Mikrotiken szükséges belőni.

    Igazabol azt nem ertem ezen felül milyen haszna van,

    Semmilyen, ez parasztvakítás.
    A DMZ -eredetileg- azért lenne, vagy a neve és az ötlet ebből jön:
    az Internet felé szolgáltató szervereink egy külön zónában tanyáznak, ha azokat kompromittálják, fertőzik, feltörik az Internet felől, hát akkor is védve van a belső hálózat ettől, mert a DMZ zóna -> belső Hálózat forgalom tiltott.
    Fordítva lehetséges a kapcsolat kezdeményezés.

    De a gyakorlatban a SOHO kategóriás routerek konfigja a DMZ elnevezést arra tartja fenn:

    mutass egy IP címet, erre lökök át (NAT-ol) minden publikus IP címről kezdeményezett bejövő kapcsolatot.
    És ennyi.

Új hozzászólás Aktív témák