Keresés

Új hozzászólás Aktív témák

  • krealon

    Topikgazda

    válasz bubi92 #6013 üzenetére

    "- a gép VPN-en(forticlient) bejön a mi hálózatunkba, onnan szedi a dc1-ről az adatokat, a fájl szerverről a fájlokat stb stb...
    - másik hálókártyán tovább osztja ezt egy switchbe amin a kliensek vannak.

    VISZONT, mi azt szeretnénk, hogy a vpn kapcsolat csak azokra a kapcsolatokra legyen korlátozva ami a tartomány irányába megy. ami internetre megy, az kerülje ki a vpn-t és menjen tovább az internet felé, ezzel is csökkentve a vpn adatot, illetve a benti internet terheltségét."

    Belso halozatba beengedni olyan telephelyet, aminek van direkt internetelerese, egy biztonsagtechnikai remalom.
    Ha egy gepet megtornek a telphelyen, akkor maris tarva nyitva all a ceg halozata a tamadok fele.

    Annyi csak a teeendo (tekintve, hogy a kihelyezett szerver tulajdonkeppen router is lesz), hogy a routing-ot beallitod a szerveren, hogy a default route nem a VPN-be menjen.

Új hozzászólás Aktív témák