Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
В данном случае целесообразно принимать решение опираясь на... 19.09.04 20:28 Число просмотров: 1699
Автор: Den <Denis> Статус: The Elderman
|
> > 3. Выход в инет по HTTP и т.д. делаем только из одной > сети > > - из той, которую проще контроллировать или у которой > > канал в инет очень широкий и надежный. Выход в инет из > > второй сети используем только под VPN. > > Одни и теже данные будут гулять так: > 1. Из малой сетки в большую - исходящий трафик > 2. Из малой сетки в большую - входящий трафик > 3. Трафик наружу > > Лучше в малой сетке чтобы комп с VPN заодно бы и выпускал в > инет. В большой, кстати, тоже комп с никсом должен > выпускать и в инет наш ISA-сервак и обслуживать VPN из > малой сетки.
В данном случае целесообразно принимать решение опираясь на стоимость потери, фальсификации, или кражи информации внутри локальных сетей. Если информация стоит немало, то лучше всего делать один выход в инет (проще строить оборону).
|
|
|