Stránka 1 z 1

přesměrování portů v malé LAN

Napsal: pon 16. kvě 2005, 08:07
od Miroslav
Chtěl jsem se zeptat co se teoreticky stane když přesměruji port 80 (pomocí port forwarding) pro hru nebo pro ICQ v malé LAN? Protože port můžu přidělit jenom jednou, znamená to, že ostatním nebude fungovat prohlížení Webu? Protože www služba používá již předem nadefinovaný port 80, že jo? Takže bych to mělo blokovat komunikaci?


Druhý dotaz se týká DMZ (demilitarozivaná zóna)
Zajímalo by mě, jak se chrání takový komp. V jedný knize o sítích se píše, že DMZ se používá pro to, aby třeba komp na kterým máme web server a který chceme mít dostupný z vnitřní sítě pro internet byl viděn a dostupný. Umístíme ho tedy do DMZ a směrovač přesměruje veškerou komunikaci z internetu bez jakýhokoliv filtrování nebo blokace portů. Náhradou za to je třeba port forwarding. Všechno jasný, ale dál se tam píše, že ochrana takového stroje se řeší jinak. Jak JINAK???

Napsal: pon 16. kvě 2005, 08:26
od pavel.minarik
s přesměrováním není problém, týká se to příchozího spojení :wink:

Re: přesměrování portů v malé LAN

Napsal: pon 16. kvě 2005, 14:40
od mhl
ad druhý dotaz ... můžeš to vyřešit nainstalováním softwarového firewallu na PC v DMZ(další předpoklad pro bezpečnost je mít ten FW dobře nastavený)

Napsal: stř 18. kvě 2005, 10:46
od Stanley
Ja mel za to, ze DMZ (demilitarizovana zona) je absolutne odpojena od vnejsi site (Internetu) .... zadnym zpusobem neni dostupna z verejne site???
To se ptam, to neodpovidam.
S.

Napsal: stř 18. kvě 2005, 12:55
od pavel.minarik
Stanley píše:Ja mel za to, ze DMZ (demilitarizovana zona) je absolutne odpojena od vnejsi site (Internetu) .... zadnym zpusobem neni dostupna z verejne site???
To se ptam, to neodpovidam.
S.
presne obracene, DMZ je prave od toho abys mohl mit masinu, ktera je totalne dostupna z vnejsi site a mimo to mel stale standardne chranenou vnitrni sit