|
IPTABLES Firewall konseptet hjelp
Dear all,
Jeg ønsker å plassere gjøre en veldig enkel brannmur med iptables. Det er noen spørsmål og punkter å gjøre før jeg gjør, så dette innlegget er bare å se om det kan gjøres. Jeg vet wont det være den beste løsningen, men det kan være OK.
1. Vi har to Windows-servere i et datasenter uten brannmur på dem.
2. Vi har en tredjedel Linux server (i samme datacebter) som vi håper å bruke iptables på å fungere som brannmur. Så ekstern trafikk treff denne brannmur server og videresender til de bakenforliggende webserverne via NAT.
3. Hver server bare har 1 eksternt mot NIC - ikke bra vet jeg, men thats all leverandøren rekvisita.
Spørsmål 1: Er det mulig å bruke iptables på UNIX boksen å sette opp en brannmur for å beskytte de to underliggende Windows-servere TROSS dem kun har eksterne overfor nettverkskort?
Spørsmål 2: Jeg antar at dersom ovennevnte er mulig, vil brannmuren bære byrden av all trafikk - dette betyr at alle som ber om tilgang til den underliggende servere betyr at trafikken vil hele tiden strømmer gjennom brannmuren, og dermed generere båndbredde kostnader.
Beklager å være vag - håper dette er fornuftig og du eksperter kan hjelpe litt med conecept.
Takk
Brad
|