Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giup Cau hinh firewall trong linux

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giup Cau hinh firewall trong linux

    Dear cac ban,

    Mình đang gặp phải vấn đề với hệ thống mạng (attachment), rat mong cac ban xem va giup minh voi.

    Cụ thể:

    Cty mình có 2 đường ra internet, 1 cho internet chung, 1 dùng riêng cho Email.
    Trước đây mình dùng email server có cổng internet trực tiếp. Nhưng giờ mình chuyển Email server vào sau Firewall.

    Vậy mình phải cấu hình làm sao để cho máy A hay B truy cập vào Email server được theo địa chỉ 200.200.200.201. Giả sử truy cập webmail từ máy A theo địa chỉ http://200.200.200.201

    Mình dùng Fedora9 và Iptables làm firewall.

    Cảm ơn các bạn !
    Attached Files

  • #2
    Firewall bạn dùng loại gì?
    Về nguyên lý, bạn tạo các rules cho nó là ok.
    dmz: cho mail
    net: cho internet
    lo: cho LAN
    Tạo trong rule sao cho vào mail.domain.com thì forward qua dmz, cả cho net->dmz và lo->dmz.
    Còn có 2 line đi internet sao bạn không loadbalancing cho nó tối ưu, vì trong Công ty, line đi net thì nhiều chứ line xài cho mail(nếu làm như bạn) thì nó tương đối rảnh.

    Và cách làm phân 2 line như bạn không hề tăng tính bảo mật gì cả, bảo mật chỉ thể hiện ở firewall, bạn mở rule như thế nào thôi.

    Good luck

    Comment


    • #3
      theo như mô hình mail server và local lan của bạn chung network 192.160.0/24,và với các thiết bị bạn đang có,cách tiết kiệm nhất là trên firewall bạn gắn thêm 1 cái card mạng nữa,và gắn server mail vào,gán cho ip server mail 1 ip thuộc lớp mạng khác,như vậy sơ đồ bạn là :
      1 local lan,
      1 dmz,
      1 external1,
      1 external2,
      sau đó dùng các rule trên firewall iptable để set traffic tương ứng,
      Hugo

      Comment


      • #4
        Theo mình để cấu hình firewall linux dùng command của IPtables thì chắc nhớ lệnh cũng khùng luôn .
        Bạn setup thằng Shorewall
        từ www.shorewall.net
        và dùng nó để config cái firewall của bạn .
        Trong này có cái bạn cần !!

        Comment

        Working...
        X