Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
zzz1 Гость
|
Добавлено: Пн Июл 21 2003 15:22 Заголовок сообщения: bind(DNS) |
|
|
DNS, обслуживающий локальную и внешнюю сети, является мастером, хостяшегося сайта, доступного как из внутри, так и снаружи. Как можно настроить bind так, чтобы на запросы одного и тогоже имени сайта из внутренней сети он выдавал внутренний IP, а на запросы из внешней - внешний IP. |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Пн Июл 21 2003 16:06 Заголовок сообщения: Взять bind 9 и читать про view (-) |
|
|
: |
|
Вернуться к началу |
|
|
zzz1 Гость
|
Добавлено: Пн Июл 21 2003 16:55 Заголовок сообщения: Re: Взять bind 9 и читать про view (-) |
|
|
А с помощью bind 8? |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Июл 22 2003 07:41 Заголовок сообщения: Запускать два экземпляра (+) |
|
|
только я уже не помню, как их развести.
А чем тебя девятый не устраивает? |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Июл 22 2003 12:52 Заголовок сообщения: Это вам батенька про DMZ читать надо. Ставить WEB-сервер с двумя сетевухами - это лихо. Кулхацкеры - ФАС!!! (-) |
|
|
- |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Июл 22 2003 15:31 Заголовок сообщения: Да хоть с тремя. Дырки не в сетевухах (+) |
|
|
Если мне надо экономить bandwith на внешнем канале, то зачем я из внутренней сети буду туда ходить? |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Июл 22 2003 15:48 Заголовок сообщения: Это только кажется, что все так просто (+) |
|
|
Никто не мешает поставить роутер с гигабитовыми модулями, настроить путные правила безопасности и спать спокойно.
Да, дырки не в сетевухах. Дырки в софте. А сетевухи - это прекрасное шоссе, а в данном случае на этом шоссе может быть много гопников и нет ни одного гаишника.
Если по делу, то я бы сделал в DNS имя web.фирма.ру и дал ему номер из внутр. сети, а имя закрыл бы ACL-ными списками, дабы кулхацкеры не пронюхали. Это меньшее зло и не требует особых телодвижений и напрягов ни со стороны админа, ни со стороны серверов и их ПО.
Вероятно ПО такой направленности есть, но бъюсь об заклад что оно за бабки. |
|
Вернуться к началу |
|
|
AlexanderK Гость
|
Добавлено: Вт Июл 22 2003 16:00 Заголовок сообщения: Тоже вариант. Согласен с аргументами (+) |
|
|
В общем, надо каждый раз думать
Черт, тогда мозг устанет . |
|
Вернуться к началу |
|
|
|