am  04.02.2005, um  9:19:46 +0100 mailte Andreas Kuchenbuch folgendes:
> Hallo,
> 
> ich suche eine L�sung f�r eine Firewall, die ein DMZ verwalten kann,
> in welchem 2 Server mit �ffentlichen IP's betrieben werden (also kein
> NAT).

�ffentliche Adressen in DMZ? Was genau bringt das einklich?

Wie routest Du das dann einklich?


> IP-Cop kann dies ohne "Systemtuning" nicht. Da ich schon l�nger Debian
> einsetze, �berlege ich, ob ich eine fertige L�sung suche, oder mit
> Hilfe von FW-Builder o.�. Tools selbst eine Firewallmaschine aufsetze.
> H�tte ja auch Vorteile bzgl. der Flexibilit�t.

Aber auch gewisse Nachteile, weil Du neben dem Verstehen des Regelwerkes
auch noch FW-Builder verstehen mu�t.


> Hat jemand Erfahrung mit solchen Tools? Oder gibt es Empfehlungen f�r
> eine fertige Distri. / L�sung?

Ich w�rde 'aus dem Bauch raus' sagen: "nimm einfach iptables", wobei mir
nicht ganz klar ist, warum Rechner in der DMZ �ffentliche IPs haben
sollten.


Andreas
-- 
Andreas Kretschmer    (Kontakt: siehe Header)
Heynitz:  035242/47212,      D1: 0160/7141639
GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net
 ===    Schollglas Unternehmensgruppe    === 


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an