|
Iptables Firewall concept helpen
Beste allemaal,
Ik wens om plaats te maken een zeer eenvoudige firewall met iptables. Er zijn enkele problemen en punten te maken, alvorens ik doen, dus dit bericht is gewoon om te zien of het kan worden gedaan. Ik weet dat het gewoon de beste oplossing maar het kan op OK.
1. We hebben twee Windows-servers in een datacenter zonder een firewall op hen.
2. We hebben een derde Linux server (in dezelfde datacebter) die we hopen te IPTables gebruik op te treden als de firewall. Dus extern verkeer hits deze firewall server en vervolgens doorstuurt naar de onderliggende webserver via NAT.
3. Elke server heeft slechts 1 externe geconfronteerd NIC - Ik weet niet groot, maar thats all de leverancier leveringen.
Vraag 1: Is het mogelijk om IPTables gebruik op UNIX-optie om een firewall setup om de twee onderliggende Windows-servers, ONDANKS hen alleen geconfronteerd met externe NIC's te beschermen?
Vraag 2: Ik denk dat indien het bovenstaande mogelijk is, zal de firewall dragen de last van alle verkeer - dit betekent dat iedereen die toegang tot het onderliggende servers betekent dat het verkeer constant stroom via de firewall en daarmee het genereren van bandbreedte kosten.
Sorry vaag - hoop dat dit zinvol is en je experts kunnen helpen een beetje met de conecept.
Bedankt
Brad
|