On Fri, Jul 20, 2001 at 07:28:04AM +0100, Imobach Gonz�lez Sosa wrote:
> Saludos.
> 
> Supongamos un servidor web de una intranet y
> supongamos que queremos hacer esa m�quina accesible
> desde la internet.
> 
> �Es seguro poner simplemente un cortafuegos que,
> por ejemplo mediante iptables, desv�e las peticiones
> web desde el exterior a esa m�quina interna? �Hay alguna
> forma m�s segura/eficiente de llevar esto a cabo?
> 
> Much�simas gracias de antemano por su ayuda.


        No es la forma m�s segura, dado que si se expone al servidor
de web se expone la intranet. La forma habitual de hace esto es 
tener una red separada (DMZ, o zona desmilitarizada) donde se ponen
los servidores con exposici�n externa que puedan ser comprometidos.

        De forma que tenemos:

        Red publica ---  Fw ----- Red Interna
                         |
                       DMZ

        As�, si un programa mal hecho permite ejecutar, por ejemplo, c�digo
arbitrario en el servidor de web, no se expone a los equipos en la red
interna sino s�lo a los de la DMZ. Evidentemente, se ponen reglas estrictas
de cortafuegos entre las tres redes (desde la red p�blica a la DMZ, desde la
DMZ a la red interna)...
        Un saludo

Javi

Responder a