Ветеран
Сообщения: 661
Благодарности: 10
|
Профиль
|
Отправить PM
| Цитировать
поправьте меня, если я неправ:
имея след. сеть
комп А_________
************** ____________комп Г ____комп Р
* С В И Ч * *****************
**************_______________________________________________* С В И Ч * компБ____________: : : :_____________комп Д *****************
/ : : :
/ : :_______комп Е :
комп В______________/ :_______________ПРОКСИ СЕРВЕР :__комп Т
мы ставим файрвол, и прописываем дефолт гейтвей на компах адрес файрвола.
потом логически у нас будут следующие изменения
комп А_________
************** ____________комп Г
* файрвол *
**************
комп Б____________: : : :_____________комп Д
/ :
/ :
комп В_________________/ :_______________ПРОКСИ СЕРВЕР
и все остальные (Т. Р. Е. и т.д. ) компы подключены только к файрволу, а от него к другим. Т.к. все пакеты отправляются сначала на файрвол, а он по правилам распределяет пакеты по назначениям.
при этом если у прокси сервера адрес 10,10,10,10 (условно), у сети 192,168,0,0 с маской 255,255,255,0 (тоже условно), а у файрвола два 192,168,0,1 и 10,10,10,1 соответсвенно, необходимо ли компу "А" иметь адрес в сети 10? (с условием того, что правила настроены правильно)
|