[bglug] Architettura di rete

embyte embyte@madlab.it
Mar 5 Apr 2005 22:24:08 CEST


On Tue, 5 Apr 2005 18:44:15 +0200
Jimmi <jimmi@bglug.it> wrote:

> Il  mio dubbio  era  se, nonostante  il FW  sul  router, poteva  esserci
> qualche vantaggio a  lasciare ugualmente il server  nel mezzo, separando
> la sottorete del router da quella della LAN, in questo modo:
> 
> [Internet]---(Router/FW)---(Server)---(Hub)---[LAN]
> 
> Grazie a tutti :)

Se non in situazioni particolari, vedo piu' svantaggi che vantaggi tra cui:
- il server oltre a svolgere il compito di server, deve fare da router. Quindi devi metterci
due schede di rete e configurarti il tutto (cosa alquanto inutile visto che hai gia' un router in LAN).
- qualora il server fosse sotto attacco DoS la LAN potrebbe rimanere paralizzata
- qualora il server fosse stato "bucato" tutto il traffico della lan sarebbe intercettato con uno sniffing banalissimo

Meglio rimanere nel classico [internet]---R----[intranet]
                                          |
                                          |----[DMZ]
saluti dal nord
-- 
bash$ :(){ :|:&};: 
Computer Science belongs to all Humanity!
Icq uin : #48790142
Gpg key fingerprint : 103E F38A 9263 57BB B842 BC92 6B2D ABFC D03F 01AA


Maggiori informazioni sulla lista bglug