On Fri, Jul 20, 2001 at 07:28:04AM +0100, Imobach Gonz�lez Sosa wrote:
> Saludos.
>
> Supongamos un servidor web de una intranet y
> supongamos que queremos hacer esa m�quina accesible
> desde la internet.
>
> �Es seguro poner simplemente un cortafuegos que,
> por ejemplo mediante iptables, desv�e las peticiones
> web desde el exterior a esa m�quina interna? �Hay alguna
> forma m�s segura/eficiente de llevar esto a cabo?
>
> Much�simas gracias de antemano por su ayuda.
No es la forma m�s segura, dado que si se expone al servidor
de web se expone la intranet. La forma habitual de hace esto es
tener una red separada (DMZ, o zona desmilitarizada) donde se ponen
los servidores con exposici�n externa que puedan ser comprometidos.
De forma que tenemos:
Red publica --- Fw ----- Red Interna
|
DMZ
As�, si un programa mal hecho permite ejecutar, por ejemplo, c�digo
arbitrario en el servidor de web, no se expone a los equipos en la red
interna sino s�lo a los de la DMZ. Evidentemente, se ponen reglas estrictas
de cortafuegos entre las tres redes (desde la red p�blica a la DMZ, desde la
DMZ a la red interna)...
Un saludo
Javi