• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Hỏi về DMZ

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Hỏi về DMZ

    Mình thiết kế một mô hình hệ thống mạng trong đó có DMZ nhưng mình không biết thiết lập DMZ như thế nào ? Mình có một số thắc mắc sau :

    Network internal
    DC------------switch-----Firewall ISA----modem---internet
    192.168.1.1 '
    '
    Mail server (DMZ)

    1. Mình không biết là vùng DMZ này có ip cùng subnet của Dc (nghĩa là 192.168.1.x).

    2. Có cấu hình mail dùng Mdaemon cho DMZ như thế nào có cài đặt thành phần gì ngoài Mdaemon. Làm sao để Mdaemon trong network Internal có thể đồng bộ mail với Mdeamon trong DMZ. Nói chung là cách cài đặt và cấu hình làm sao cho vùng DMZ hoạt động là được.

    Mong các bạn trả lời từng ý một để mình biết ! Đây là một mô hình thực tế nếu các bạn nào đã từng làm mong được góp ý

  • #2
    Hi,

    1. Tui cũng chưa cài đặt mô hình có DMZ bao giờ nhưng lúc trước có đọc qua. DMZ sẽ bao gồm các Server mà public ra ngoài.Theo tui biết thì nó giúp bảo mật hơn cho mạng của ta. Máy ISA sẽ có 3 card mạng, 1 gắn vào Modem ADSL, 1 vào mạng LAN, 1 vào vùng DMZ.

    2. Mail Server theo tui thì để ở trong mạng LAN, không để trong vùng DMZ.
    Nhớ Network ........ !

    Comment


    • #3
      Originally posted by tech
      Mình thiết kế một mô hình hệ thống mạng trong đó có DMZ nhưng mình không biết thiết lập DMZ như thế nào ? Mình có một số thắc mắc sau :

      Network internal
      DC------------switch-----Firewall ISA----modem---internet
      192.168.1.1 '
      '
      Mail server (DMZ)

      1. Mình không biết là vùng DMZ này có ip cùng subnet của Dc (nghĩa là 192.168.1.x).

      2. Có cấu hình mail dùng Mdaemon cho DMZ như thế nào có cài đặt thành phần gì ngoài Mdaemon. Làm sao để Mdaemon trong network Internal có thể đồng bộ mail với Mdeamon trong DMZ. Nói chung là cách cài đặt và cấu hình làm sao cho vùng DMZ hoạt động là được.

      Mong các bạn trả lời từng ý một để mình biết ! Đây là một mô hình thực tế nếu các bạn nào đã từng làm mong được góp ý
      1. DMZ zone nên có Subnet khác với Subnet mạng Internal của bạn
      2. Với kết nối DMZ <-> Internal bạn nên đặt Network Rule là Route còn DMZ <-> External đặt mối quan hệ là NAT (vì vùng DMZ cần phải bảo mật che dấu).
      Bạn có 2 Mail Server trong hệ thống, 1 cái ở trong mạng Internal và 1 cái ở DMZ --> bạn phải Publish cái Mail Server ở DMZ ra bên ngoài Internet để nhận mail vào, Mail Server này sẽ đẩy mail vào Mail Server trong mạng nội bộ của bạn bằng SMTP Server. bạn ko cần phải Publish Mail Server (internal) nữa vì nó đã được Route tới Mail Server (DMZ) .

      E-mail : vnpro2005 @ gmail . com

      Comment


      • #4
        1. Cho mình hỏi cách cài đặt mail server trong vùng DMZ như thế nào ?
        2. Đặt Network Rule là NAT gì đó theo ý bạn ở đâu như thế nào ?
        3. Làm sao cho Mail server trong vùng DMZ đồng bộ với Mail server trong LAN

        Vì mình chưa hiểu và chưa làm lần nào nên hỏi hơi nhiều mong ban chi rõ để mình thực hiện

        Comment


        • #5
          DMZ Mail server

          Có một vấn đề nữa tôi cũng thấy chưa biết giải quyết thế nào, Khi mail server ở DMZ đựoc public ra ngoài mail server này được online, các user nhận và gửi mail qua internet, lúc này cơ sở dữ liệu về use nằm trên server này. Vì vậy để user inside cũng gửi/nhận mail được thì mail server trong inside phài cài đặt thế nào để đồng bộ cơ sở dữ liệu vể use trên server DMZ

          Comment


          • #6
            Chào các bạn
            Mình có mô hình mail, webserver như sau:





            mình đã cấu hình mail và web trong vùng DMZ ra ngoài Internet chạy thành công. như nếu với cầu hình mail và web ở vừng DMZ không thì không an toàn, khi Hacker đánh vào thì mail web dể dàng bị sập, vậy mình muốn cài đặt và cấu hình mail , web trong vùng Internal vậy câu hỏi của mình là:

            làm thế nào để đồng bộ cho mail, web trong vùng Internal và vùng DMZ. cách cấu hình như thế nào? mình đang dùng MDeamon 10. cám ơn,

            rất mong các bạn chia sẻ.

            cám ơn.
            Attached Files

            Comment

            Working...
            X