информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Все любят медСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
в 3 - тройной трафик будет, однако 19.09.04 13:28  Число просмотров: 1831
Автор: whiletrue <Роман> Статус: Elderman
Отредактировано 19.09.04 13:40  Количество правок: 1
<"чистая" ссылка>
> 1. В каждую из сетей ставиться по компу с *nix'ом (была
> предложена FreeBSD) на которых поднимается VPN и которые,
> естественно, используются в качестве gateway'ев для этих
> сетей.

Кстати, настройка займет часа 2 отсилы, если учесть сюда еще чтение документации...

> 2. В сетку без DC ставим BDC (ЖЕЛАТЕЛЬНО).

Вот это может и нужно, но можно обойтись - меньше затрат (на сервак) и работы.

> 3. Выход в инет по HTTP и т.д. делаем только из одной сети
> - из той, которую проще контроллировать или у которой
> канал в инет очень широкий и надежный. Выход в инет из
> второй сети используем только под VPN.

Одни и теже данные будут гулять так:
1. Из малой сетки в большую - исходящий трафик
2. Из малой сетки в большую - входящий трафик
3. Трафик наружу

Лучше в малой сетке чтобы комп с VPN заодно бы и выпускал в инет. В большой, кстати, тоже комп с никсом должен выпускать и в инет наш ISA-сервак и обслуживать VPN из малой сетки.

2 Time - это правда не сложно взять два пеньтиума первых с двумя сетевухами на каждом и установить там FreeBSD.
<sysadmin> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach