物凄い勢いで誰かが質問に答えるスレ Port 8
■ このスレッドは過去ログ倉庫に格納されています
0018駆け出し”管理”者
03/10/23 12:34ID:5jUo+PjFLinuxで作ったファイアウォールマシンを設置し、それらのサーバをDMZセグメントに配置しました。
今のところ、DMZセグメントとLANセグメントはプライベートアドレスを割り振ってあります。
ところが、昨今読んだ本では、DMZセグメントにプライベートアドレスを割り振るのは一般的でないという旨の記述がありました。
また、他の本では、リバースプロキシをファイアウォールマシン上で動かしてサーバへのアクセスを代行させるという方法もありました。
ファイアウォール製品を購入できればいいのですが、予算の関係で購入不可です。
こういった場合、DMZセグメントにはプライベートアドレスを割り振った方がいいのでしょうか?
また、プライベートアドレスを割り振った上で、リバースプロキシ機能でアクセス制限した方がいいのでしょうか?
一般的には(皆様が管理するネットワークでは)どうしているのかご教示ください。
■ このスレッドは過去ログ倉庫に格納されています