User Tools

Site Tools


dmz

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

dmz [2014/12/03 11:15] (current)
Line 1: Line 1:
 +====== DMZ ==
  
 +===== Описание ==
 +
 +Демилитаризованная зона или DMZ - это сегмент сети с белой адресацией,​ отделённый межсетевым экраном от интернета и локальной сети организации. В DMZ обычно помещают сервера,​ которые должны быть доступны из интернета,​ например почтовый или веб-сервер. Так как сервера в DMZ-сети отделены от локальной сети межсетевым экраном,​ в случае их взлома,​ злоумышленник не сможет получить доступ к ресурсам локальной сети.
 +
 +{{:​ics-dmz-scheme.png|Демилитаризованная зона}}
 +
 +===== Настройка ==
 +
 +Демилитаризованная зона создаётся в модуле "​провайдеры и сети"​. При её создании необходимо указать ip-адрес Интернет Контроль Сервера и маску DMZ-сети,​ а также выбрать сетевой интерфейс для DMZ. Из соображений безопасности,​ для DMZ обычно используют отдельный сетевой интерфейс.
 +
 +{{:​ics-int-dmz.png|Настройки демилитаризованной зоны}}
 +
 +По умолчанию сервера,​ находящиеся в DMZ не имеют доступа в интернет и локальную сеть, поэтому доступ для них необходимо настраивать правилами межсетевого экрана.
 +
 +Флажок "NAT из локальных сетей"​ позволяет управлять трансляцией DMZ-адресов во внешнюю сеть. По умолчанию он отключен,​ т.е. сервис NAT для DMZ-сети не работает,​ адреса транслируются без изменений.
dmz.txt · Last modified: 2014/12/03 11:15 (external edit)