[bglug] Architettura di rete
embyte
embyte@madlab.it
Mar 5 Apr 2005 22:24:08 CEST
On Tue, 5 Apr 2005 18:44:15 +0200
Jimmi <jimmi@bglug.it> wrote:
> Il mio dubbio era se, nonostante il FW sul router, poteva esserci
> qualche vantaggio a lasciare ugualmente il server nel mezzo, separando
> la sottorete del router da quella della LAN, in questo modo:
>
> [Internet]---(Router/FW)---(Server)---(Hub)---[LAN]
>
> Grazie a tutti :)
Se non in situazioni particolari, vedo piu' svantaggi che vantaggi tra cui:
- il server oltre a svolgere il compito di server, deve fare da router. Quindi devi metterci
due schede di rete e configurarti il tutto (cosa alquanto inutile visto che hai gia' un router in LAN).
- qualora il server fosse sotto attacco DoS la LAN potrebbe rimanere paralizzata
- qualora il server fosse stato "bucato" tutto il traffico della lan sarebbe intercettato con uno sniffing banalissimo
Meglio rimanere nel classico [internet]---R----[intranet]
|
|----[DMZ]
saluti dal nord
--
bash$ :(){ :|:&};:
Computer Science belongs to all Humanity!
Icq uin : #48790142
Gpg key fingerprint : 103E F38A 9263 57BB B842 BC92 6B2D ABFC D03F 01AA
Maggiori informazioni sulla lista
bglug