[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[orca-users:02058] Re: アドバイスを、お願いします



できない餅屋のハーバーソフトでございます。
>
>   ハーバーさんなんかは、私から見ても、おやっと思うことをいわれますけど、
> あなたは、どう考えられますか。

我が社の名前も出ていることですしすこし反論させてください。

DMZを通常に構築する場合はネットワークを3方向に分割して内、外、DMZって
するのが変ですか?
3方向に分割するのが一般的と思っております。


>私は、単純に、2枚差しの LINUX を3段噛ました単純な方が
>良いよう気がしますけど。

3段にかますと言うのはどのようにするのかはっきり分からないのですが2枚差しで
いくらつないでも
直列に繋がるので本来のDMZと呼ばれるようなネットワークと少しイメージが少し
異なるなるような
気がします。

それと1段目と2段目の間をDMZと呼ぶににしても2段目と3段目の間はなんです
か?
たくさんフィルターをつけることでセキュリティを高める訳ですか(決して悪いと主
張している訳ではあり
ませんそれなりに意味はあると思います)

3段目の後ろが内部LANですよね。

DMZと名前が付くわけですから、ネットワークアドレスは外部のネットとも内部の
ネットとも違うものになる
わけですよね。
それを直列に繋いだネットの中で分類して振り分けいく設定をして管理する方が複雑
で面倒になりませんか?

インターネットに繋ぐ時ルーターがあって、その後ろにファイアーウォールがあって
ここで外部と内部とDMZ
に分類して、外部に公開するサーバー群をDMZに配置するのはDMZを利用する場
合の一般形と考えて
おりますが・・・・

Linuxを利用したファイアーウォールをどのように構築するかの議論を続けるの
はこのMLの趣旨でも
なさそうなので、続きがございましたらメールででもください。 
メールですと添付でイメージ図等も添付できますし。

*************************************************************************
〒654-0044 兵庫県神戸市中央区東川崎町1丁目7番4号
      ハーバーランドダイヤニッセイビル 14F
           株式会社 ハーバー・ソフトウェア
           管理部  大嶋 比呂志
TEL078-351-7370 FAX078-351-7371 email: oshima@xxxxxxxxx
*************************************************************************