The UNIX and Linux Forums  


Go Back   A UNIX és Linux Forums > Operációs rendszerek > SUN Solaris
.
google unix.com



SUN Solaris A Solaris operációs rendszer, általában ismert, egyszerűen csak a Solaris, a szabad Unix-alapú operációs rendszer, amelyet a Sun Microsystems.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Help needed in Iptables tűzfal / router beállítás - Linux chandan_m Biztonság 1 11-06-2008 10:56 PM
Használata iChat egy tűzfal vagy NAT router iBot OS X Support RSS 0 10-13-2008 11:20 PM
Védje meg a hálózatot, pfSense tűzfal / router iBot UNIX és Linux RSS hírek 0 10-03-2008 05:30 AM
Building projekt segítségével CSINÁL abhinavsinha A UNIX a dummies Kérdések és válaszok 0 05-28-2008 03:38 AM
Építési Esemény-vezérelt architektúra az Enterprise Service Bus iBot Oracle frissítések (RSS) 0 04-06-2008 06:10 AM

Reply
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 06-10-2009
stdout stdout is offline
Regisztrált felhasználó
  
 

Join Date: Feb 2006
Posts: 103
épület Solaris alapú tűzfal router-projekt

hi guys,

hogy egy darabig, mert az utolsó látogatása itt,
nem tudta tartani a lépést ezzel folyton változó iparág

Én csak ezt az otthoni kutatás vmware, hogy a Solaris-alapú router-tűzfal használata övezetek - csinál egy csomó Olvastam övezetek és felülvizsgálat Solaris zóna funkciót.

És most, én egy kicsit beragadt szóban ip-type \u003d megosztott és ip-type \u003d kizárólag a nem-globális zónában. Úgy értem, én csak vidám, hogy az NIC tartozik, nem a globális zónában nélkül plumbed a globális zónában?

Sajnálom ezt a hosszú kérdést, de én, hogy rövid - senkinek nem tette ezt korábban?

Saját forgatókönyv:
sztrippelve SXCE le a segítségével 3-NIC - hogy ez lesz a 3-lábbal tűzfal:
globális zónában \u003d LAN interfész, NIC # 1,
WAN, NIC # 2
DMZ, NIC # 3
, és én is szerettem volna somekind az alagút közötti övezetek - úgy, hogy a belépő forgalom a WAN-LAN doesnt kell menni a NIC?

igen, van-e olyan lehetőséget, hogy ez a beállítás?

minden konstruktív bemenet lenne nagyon méltányol.

Köszönöm.

----- ----- Post Update

Továbbá:

A jelenlegi beállítás - a globális zónában, még 3 NIC - és minden egyes subinterface mivel a nem-globális zónában, így a

lo0 127 / 8
lo0.1 WAN-127 / 8
lo0.2 DMZ 127 / 8
pcn0 globális 192.168.10.1/24
pcn1.0 globális 0 / 8
pcn1.1 WAN 10.0.0.1/24
pcn2.0 globális 0 / 8
pcn2.1 DMZ 172.16.0.1/24

igen, ez a felület ip megosztott.

Úgy értem, mi az, hogy: tudom, hogy ez csak pcn1 tartozik WAN, pcn2 a DMZ használata nélkül a globális zónában a házigazda?

köszönöm

Last edited by stdout; 08-02-2009 at 03:44 AM..
  #2 (permalink)  
Old 06-21-2009
TonyFullerMalv's Avatar
TonyFullerMalv TonyFullerMalv is offline Forum Advisor  
Regisztrált felhasználó
  
 

Join Date: Sep 2008
Helyszín: Malvern, Worcs. UK
Posts: 740
A tűzfal igazán kell telepíteni néhány speciális hardvert, ezért nem foglalkozik a kérdéseket Övezetek (még soha nem próbáltam, mit is kért), attól függően, a forgalom akkor vár és bonyolultsága tűzfal szabályok nem szükségességét szörnyen naprakész hardver, például egy munkaállomás egy ilyen Blade 150. Solaris 10 érkezik ipfilter így nem kell megvennie a tűzfal szoftver.

Nézd meg: Firewalling Solaris 10 sonia Hamilton - élet a digitális bikepath - sonia@snowfrog.net, Alapvető iptables konfigurációja | spiralbound.net,
http://www.homepage.montana.edu/ ~ uni ... laris_ipf.html és http://docs.sun.com/app/docs/doc/816-4554/eupsq?a\u003dview.

HTH
  #3 (permalink)  
Old 06-21-2009
stdout stdout is offline
Regisztrált felhasználó
  
 

Join Date: Feb 2006
Posts: 103
Hi Tony,

Köszönöm a választ btw

OK, firstable - Szeretném, ha nem is inkább, hogy ez a vita olyan ötleteket, hogyan kell valami más, ebben az esetben - mint mondtam korábban - Én szeretnék többet dig mélyebb my Unix és Solaris ismeretek kiindulva egy hazai projekt építeni Solaris zóna alapú tűzfal (a ipfilter természetesen) - Szóval, megpróbálok csinálni valami árutőzsdei hardver először.

és a második - Tetszik, hogy a mélyreható firewalling a rendszer, amelyet, hogy működjön együtt a virtuális rendszert és a virtuális router - és ez az, ahol a solaris zónák rész jut szerephez. * Azt hiszem *

Én beszéltem, hogy a Sun Microsystems mérnök két nappal ezelőtt, szép konstruktív vitára és inspirálóbb egy, különösen bizonyos linkeket, hogy ő adta nekem, hogy meg a cél eléréséhez.

Jelenleg, én kb 70%-a otthoni projekt, amely a következőkből:
1. építésére sztrippelve le a Solaris rendszer övezetek
2. egy kis routing protokollok * adott esetben *
3. hogy néhány tűzfal (ipfilter) azokat a zónákat * adott esetben *
4. tedd a valós környezetben

a 70%-a jól haladt, mert tényleg a megállapítás, hogy nehéz idők configure néhány logikai interfész, amíg nem sikerül nekik munkát. de most egy kicsit beragadt vehessenek a dinamikus útvonal-e az említett övezetekben, mert IMHO * * * tűnik * quagga dont play nice alatt b115 - de ez csak a jelenlegi helyzet - még mindig dolgozunk ki rá. még rengeteg olvasni és meg kell próbálniuk.

Én, mint iptables, és más védett FW rendszerek is, de - ez a Solaris zóna dolog * valamit * amit szeretne bejutni alapos, nagyon érdekes funkció

igen, van más megoldás az, hogy úgy? Akarsz csatlakozni otthoni projekt? az igazán szórakoztató

Last edited by stdout; 08-02-2009 at 03:35 AM..
  #4 (permalink)  
Old 07-30-2009
gch gch is offline
Regisztrált felhasználó
  
 

Join Date: Jul 2009
Hozzászólások: 26
Idézet:
, és én is szerettem volna somekind az alagút közötti övezetek - úgy, hogy a belépő forgalom a WAN-LAN doesnt kell menni a NIC?
Ez sérti a biztonság és a vereség az előnye övezetekben.
Lehet, nézd meg ezt a cikket, hogy foglalkozik a kérdések közül néhány:
CR: övezetekben [Cyber reneszánsz]
  #5 (permalink)  
Old 07-30-2009
jlliagre jlliagre is offline Forum Advisor  
ɹǝsn sıɹɐlosuǝdo
  
 

Join Date: Dec 2007
Helyszín: Paris
Hozzászólások: 1.453
Úgy néz ki, akkor nagyon érdekli a Crossbow projektet, mely messze, mint a kizárólagos IP szolgáltatást.

Project Crossbow
http://www.opensolaris.com/use/ProjectCrossbow.pdf
Reply

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 11:21 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0