We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)
Tja, net wat jezelf wilt.
Het kan wel, je mailserver in die DMZ plaatsen en achter de 2e firewall je gewone netwerk.
Het hoeft natuurlijk niet, als je firewall 1 goed genoeg configged, dan zou het ook veilig moeten zijn.
Het kan wel, je mailserver in die DMZ plaatsen en achter de 2e firewall je gewone netwerk.
Het hoeft natuurlijk niet, als je firewall 1 goed genoeg configged, dan zou het ook veilig moeten zijn.
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
Zonder DMZ ga je wel 'vuil' verkeer toelaten op je interne netwerk. Als dat geen probleem voor je is, heb je geen DMZ nodig, wil je alleen schoon verkeer op je intranet hebben, heb je vanzelfsprekend wel een DMZ nodig
Als je het goed wil doen, maak je een DMZ voor je mailserver... WIl je het goedkoop doen, dan laat je je firewall port-4-warding doen op poort 25 naar een mailserver die je intern neerzet... Dit wil je eigenlijk niet, maar het is wel het goedkoopst...
Ik ben geweldig.. en bescheiden! En dat siert me...
Een goeie DMZ setup bestaat uit 2 firewalls.
1 ervoor en 1 erna.
Dan zit je dus met meer firewalls dan servers in de DMZ (als je mailserver de enigste is)
Je kiest zelf hoever je wel gaan...
Gaat het om een mailserver met bedrijfsemail dan is dit wel gerechtvaardigd.
1 ervoor en 1 erna.
Dan zit je dus met meer firewalls dan servers in de DMZ (als je mailserver de enigste is)
Je kiest zelf hoever je wel gaan...
Gaat het om een mailserver met bedrijfsemail dan is dit wel gerechtvaardigd.
een dmz is een goede keuze in geval van een mail server.
In mijn beleving
public adressen aan de buitenkant van de firewall
op dmz private adressen en mailserver static nat naar een public adres (denk aan je routering en arp!)
op lan andere range private adressen met een lan hide nat op een niet in gebruik zijnde public IP adres
vanaf het internet sta je alleen smtp verkeer naar je mailserver toe, vanaf je mailserver alleen clients die vanaf LAN connecteren (pop3, imap4, mapi) en smtp naar Internet.
Als je een screening firewall hebt kun je evt. content scanning van smtp laten doen
veel veiliger kan het volgens mij niet.
In mijn beleving
public adressen aan de buitenkant van de firewall
op dmz private adressen en mailserver static nat naar een public adres (denk aan je routering en arp!)
op lan andere range private adressen met een lan hide nat op een niet in gebruik zijnde public IP adres
vanaf het internet sta je alleen smtp verkeer naar je mailserver toe, vanaf je mailserver alleen clients die vanaf LAN connecteren (pop3, imap4, mapi) en smtp naar Internet.
Als je een screening firewall hebt kun je evt. content scanning van smtp laten doen
veel veiliger kan het volgens mij niet.
wat nou router, gewoon een kroonsteentje!
Pagina: 1