![]() |
Ciao e benvenuto da parte degli Stati Uniti al UNIX e Linux Forum! Grazie per la visita ed unirsi alla nostra Comunità Globale.
|
|
google unix.com
|
|||||||
| Forum | Registrati | Regole Forum | Collegamenti | Album | FAQ | Members List | Calendario | Ricerca | Today's Posts | Mark Forums Read |
| SUN Solaris Il Sistema Operativo Solaris, comunemente noto semplicemente come Solaris, è un libero Unix basati su sistema operativo introdotto da Sun Microsystems. |
Più di UNIX e Linux Forum Argomenti potreste trovare utili
|
||||
| Filo | Thread Starter | Forum | Risposte | Ultimo Post |
| Aiuto necessarie IPTables firewall / router di installazione - Linux | chandan_m | Sicurezza | 1 | 11-06-2008 10:56 PM |
| Utilizzo iChat con un firewall o un router NAT | iBot | OS X, supporto RSS | 0 | 10-13-2008 10:20 PM |
| Proteggete la vostra rete con pfSense firewall / router | iBot | UNIX e Linux RSS News | 0 | 10-03-2008 04:30 AM |
| Costruire il progetto utilizzando FARE | abhinavsinha | UNIX for Dummies Domande & Risposte | 0 | 05-28-2008 02:38 AM |
| Costruire Event-Driven Architecture con un Enterprise Service Bus | iBot | Oracle Aggiornamenti (RSS) | 0 | 04-06-2008 05:10 AM |
![]() |
|
|
LinkBack | Thread Tools | Cerca in questo Thread | Rate Thread | Modalità di visualizzazione |
|
|
|
||||
|
solaris costruzione a base di router firewall-progetto
Ciao ragazzi,
il suo stato un po 'di tempo dalla mia ultima visita qui, non ha potuto mantenere il passo in questo settore sempre mutevoli ![]() Avevo solo facendo ricerca sotto la mia casa a fare una vmware solaris-based-router firewall utilizzando zone - facendo un sacco di lettura su zone e revisione solaris zona funzionalità. e adesso, sono un po 'bloccato l'interpretazione di queste ip-type \u003d condivisa e ip-type \u003d esclusivo nell'ambito della zona non globale. Voglio dire, i cant hanno solo che appartiene a una scheda NIC non globale zona senza essere stati sotto plumbed globale della zona? Mi dispiace per questa lunga discussione, ma mi farla breve - fa qualcuno ha fatto prima? il mio scenario è il seguente: uno stripping down SXCE utilizzando 3-NIC - in modo che si tratterà di un 3-gambe firewall: globale della zona \u003d interfaccia LAN, NIC # 1, WAN, NIC # 2 DMZ, NIC # 3 e, mi piacerebbe avere anche somekind del tunnel di interfaccia tra le zone - in modo che il traffico in entrata da LAN WAN doesnt have a uscire dal NIC? così, vi è alcuna possibilità di fare questa configurazione? qualsiasi contributo costruttivo sarebbe molto apprezzato. grazie. Aggiornamento post ----- ----- Inoltre: sulla mia attuale configurazione - mondiale sotto la zona, ho 3 schede di rete - e ognuno abbia subinterface per la zona non globale, in modo lo0 127 / 8 lo0.1 WAN 127 / 8 lo0.2 DMZ 127 / 8 pcn0 globale 192.168.10.1/24 pcn1.0 globale 0 / 8 pcn1.1 WAN 10.0.0.1/24 pcn2.0 globale 0 / 8 pcn2.1 DMZ 172.16.0.1/24 così, tutto questo si interfaccia ip condiviso. quello che voglio dire è che: posso solo pcn1 che appartiene alla rete WAN, DMZ pcn2 a livello mondiale, senza utilizzare la zona come ospite? grazie ![]() Last edited by stdout; 08-02-2009 at 02:44 AM.. |
|
|||||
|
Un firewall dovrebbe essere installato su alcuni hardware dedicato, così non affrontare i problemi con Zone (non hanno mai provato ciò che è stato chiesto), in funzione del volume di traffico che si aspettano e la complessità delle regole del firewall non è necessità terribilmente aggiornati hardware, ad esempio, una workstation, un tale Blade 150. Solaris 10 è dotato di IPFilter in modo da non dover acquistare alcun software firewall.
Date un'occhiata a: Firewalling su Solaris 10 Sonia Hamilton - la vita sul digitale bikepath - sonia@snowfrog.net, Configurazione di base di iptables | spiralbound.net, http://www.homepage.montana.edu/ ~ laris_ipf.html uni ... e http://docs.sun.com/app/docs/doc/816-4554/eupsq?a\u003dview. HTH |
|
||||
|
ciao tony,
la ringrazio per la risposta btw ![]() ok, firstable - vorrei né preferiscono mettere questa discussione come una fonte d'ispirazione per costruire qualcosa di diverso, in questo caso - come ho già detto - come i più a scavare la mia più profonda conoscenza Unix e Solaris a partire da una sede di progetto di costruire un solaris zona a base di firewall (utilizzando IPFilter di corso) - in modo, cerco di farlo in alcuni hardware a prima. e, il secondo - mi piace entrare in profondità con sistema di firewalling che è quello di lavorare con sistema virtuale e virtuale router - e questo è dove il solaris zone parte entra in gioco. * Credo * Ho parlato ad un ingegnere di Sun Microsystems di due giorni fa, piuttosto una discussione costruttiva e di ispirazione per uno, in particolare alcuni link che mi ha dato di raggiungere il mio obiettivo. Attualmente, ho fatto circa il 70% del mio progetto, che consistono in: 1. per costruire un sistema Solaris spogliato giù con zone 2. a mettere in alcuni protocolli di routing se applicabile * * 3. mettere alcuni firewall (IPFilter) su tali zone, se applicabile * * 4. metterla in ambiente reale essendo il 70% è un dato che i buoni progressi veramente difficile trovare alcune volte per configurare l'interfaccia logica finché non riescono a farle funzionare. ma ora sto un po 'bloccato per la costruzione di routing dinamico in virtù di tali zone, perché Quagga * IMHO * * * Non sembra bello giocare sotto b115 -, ma che è solo la mia attuale situazione - continuano a lavorare anche se è fuori. ha ancora molto da leggere e da provare. come faccio iptables, e le altre specialità, come i sistemi di FW bene, ma - cosa questa zona ha Solaris * qualcosa * che mi piace di ottenere in modo approfondito, molto interessante ![]() sì, avete qualsiasi altra idea per me di prendere in considerazione? Vuoi unirti a mio progetto? veramente il suo divertimento ![]() Last edited by stdout; 08-02-2009 at 02:35 AM.. |
|
||||
|
Citazione:
Si può guardare a questo articolo che si occupa di alcuni dei tuoi problemi: cr: zone [Cyber Rinascimento] |
|
||||
|
Sembra vi sarà molto interessati al progetto di balestra, che vanno ben oltre l'esclusiva funzione IP.
Progetto Crossbow http://www.opensolaris.com/use/ProjectCrossbow.pdf |
![]() |
| Segnalibri |
| Thread Tools | Cerca in questo Thread |
| Modalità di visualizzazione | Vota questo thread |
|
|