Size: a a a

Mikrotik-Training

2020 September 28

А

Александр in Mikrotik-Training
Eugene
какое отношение эта статья имеет к гостам, исо и определению дмз?
это просто про ДМЗ для вашего внимания
источник

A

Aslan in Mikrotik-Training
"никогда не выпендривайся в качалке" вспомнилось мне
источник

E

Eugene in Mikrotik-Training
Александр
это просто про ДМЗ для вашего внимания
"просто про дмз" написано в таком формате может быть что угодно, это пустой трёп конкретного автора
источник

MO

Maksim Okulov in Mikrotik-Training
Александр
это просто про ДМЗ для вашего внимания
понимание дмз  у нас есть, оно возможно ен совпадает с вашим.  и ссылки в интернете никак не арбитр
источник

E

Eugene in Mikrotik-Training
Александр
это просто про ДМЗ для вашего внимания
мало того, статья называется "Четыре лучших практики", а не "определение дмз" и не отрицает существования иного
источник

M

Morion in Mikrotik-Training
DVL-432
да. картинка та же.
хм. судя по сниферу пинг уходит в канал, а вот обратно заблуждается. два вопроса, есть ли у вас нат, хотя бы в виде маскардинга, а если нет то на другой стороне канал прописан ли маршрут до вашегй подсети в удаленном офисе?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Александр
с тандартах ISO и ГОСТе
нашёл определение в ГОСТЕ. там действительно ДМЗ определяется, как пограничная зона между локальной сетью и внешней... Буфером, в общем.
http://docs.cntd.ru/document/1200081733
В ISO же определение снова размытое.
https://www.iso.org/obp/ui/#iso:std:iso-iec:27039:ed-1:v2:en
источник

АЗ

Алексей Захаров... in Mikrotik-Training
причём в ISO конкретно сказано про публичные сервисы
источник

E

Eugene in Mikrotik-Training
Алексей Захаров
нашёл определение в ГОСТЕ. там действительно ДМЗ определяется, как пограничная зона между локальной сетью и внешней... Буфером, в общем.
http://docs.cntd.ru/document/1200081733
В ISO же определение снова размытое.
https://www.iso.org/obp/ui/#iso:std:iso-iec:27039:ed-1:v2:en
это почти дословный перевод ""A network segment or segments located between protected and unprotected networks""
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Александр
особенно понравилось - изолированный веб сервер это то же дмз
источник

D

DVL-432 in Mikrotik-Training
Morion
хм. судя по сниферу пинг уходит в канал, а вот обратно заблуждается. два вопроса, есть ли у вас нат, хотя бы в виде маскардинга, а если нет то на другой стороне канал прописан ли маршрут до вашегй подсети в удаленном офисе?
в общем, еще и на Fast Forward галочку поставил и все заработало. спасибо большое!
источник

АЗ

Алексей Захаров... in Mikrotik-Training
парируйте
источник

D

Dani in Mikrotik-Training
Алексей Захаров
нашёл определение в ГОСТЕ. там действительно ДМЗ определяется, как пограничная зона между локальной сетью и внешней... Буфером, в общем.
http://docs.cntd.ru/document/1200081733
В ISO же определение снова размытое.
https://www.iso.org/obp/ui/#iso:std:iso-iec:27039:ed-1:v2:en
Ну ты б еще заголовок прочитал бы;)
источник

A

Aslan in Mikrotik-Training
3. Используйте два межсетевых экрана для доступа к DMZ
Хотя можно включить DMZ, используя только один файрвол с тремя или более сетевыми интерфейсами, настройка, использующая два межсетевых экрана предоставит вам более надежные средства сдерживания киберпреступников.
источник

E

Eugene in Mikrotik-Training
Aslan
3. Используйте два межсетевых экрана для доступа к DMZ
Хотя можно включить DMZ, используя только один файрвол с тремя или более сетевыми интерфейсами, настройка, использующая два межсетевых экрана предоставит вам более надежные средства сдерживания киберпреступников.
молодчина, даже прочитал целиком)
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Eugene
это почти дословный перевод ""A network segment or segments located between protected and unprotected networks""
да. только в ISO есть оговорки, которые в ГОСТ, как законодателю всего сетевого, не попали исключительно по воле случая
источник

A

Aslan in Mikrotik-Training
Eugene
молодчина, даже прочитал целиком)
не надо наговаривать, я прошёлся бегло, а четвёртый пункт даже не планирую )
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Aslan
не надо наговаривать, я прошёлся бегло, а четвёртый пункт даже не планирую )
это я не себе. это я другу
источник

A

Aslan in Mikrotik-Training
пойду лучше что-нибудь полезное почитаю.
Не то чтобы это бесполезно, но мне надо пока что-нибудь попроще подучить... А энтерпрайз весь этот рано мне. 😉
источник

E

Eugene in Mikrotik-Training
Aslan
не надо наговаривать, я прошёлся бегло, а четвёртый пункт даже не планирую )
обожаю такие "пруфы", которые только опровергают позицию автора.

жалею, что не прочитал внимательно сам)
источник