關於Firewell 後DNS Server的問題 - 第3頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

會員

引用:
最初由 flair 發表
看了各位的討論後,我不清楚是要選那一種就好?

呵呵呵~~~ 我們很像把問題給偏移掉了說

該如何架設與設置要看你的硬體設備而言,當然也牽涉到錢錢的問題
那這個主題應該是比較偏於安全性的問題,而不是該如何架設dns的問題

以防火牆的位置來看的話,三層式的網路結構是最為安全的(但是錢錢要多多)
因為你就算是內外各一台DNS都依然算是在防火牆之後,都有受到保護
可是因為成本的關係妳只能選擇兩層式的結構的話,dns可以是兩台或者在內部一台
主要是妳不可以只架一台dns在防火牆前,這樣的安全性是一點都沒有

這樣的說明不知flair有沒有比較了解該選擇哪一種的好

回覆
會員

了解,原來在考慮技術的同時,還要不忘了$的重要....
回覆
會員

引用:
最初由 milwater 發表


其實, Lettuce版主與hhdig兄兩者所述皆為正確(只是hhdig有個小小的誤會..). 在比較前面的章節(..好像是ad structure吧), 對WAN的安全性考慮一般, 與一般考慮預算的情形下, 書本就是建議使用Lettuce兄的架構 - 只使用一台DNS Server, 而放在Firewall後面..
除此之外, 當書看到了較後面的(好像是1561/1562吧), 開始網路規劃的時候,
這時給的條件, 往往是指預算不拘, 而安全性再提高 - 所以有了DMZ的產生,
>> WAN--Firewall--DMZ--ProxyServer--LAN
又為了提高DNS的安全性, 擔心一個防火牆不夠擋, 也怕WAN來的駭客亂改DMZ中的DNS Server,
所以在LAN堣]架一台DNS Server, 主設為Primary; 而DMZ中的DNS Server則設為Secondary,
只能查不能改(向Primary DNS Server查求資料更新).
看出來了嗎?
即便是DMZ中的DNS Server, 媕Y一樣也存放著LAN媕Y完整的複本, 以給WAN的使用者使用.
所以.. 看來兩者皆可行, 只是使用情況不同而已嘛~~別搞得這樣啦~
您可能誤會了 hhdig兄 的意思了..
您上面的做法, 只不過是讓內外部都有一樣的DNS server , ..
您跟Lettuce 的做法目的是為了保護 " DNS Server " 本身. 但是hhdig 兄的是在設置了
兩部 DNS server , 各用來給 Internet 及 Intranet 的使用者查詢用,
這樣可以避免Internet 的 user 可以查到Intranet 內的IP,
這樣才能保護整個 Intranet 的安全.至於這兩部 DNS server 要擺在那, 對網路本身安全不至於有太多的傷害,
但是對於 DNS server 本身的安全性, 擺在那個位置的確有影響.
回覆
會員

引用:
最初由 herculest 發表

您可能誤會了 hhdig兄 的意思了..
您上面的做法, 只不過是讓內外部都有一樣的DNS server , ..
您跟Lettuce 的做法目的是為了保護 " DNS Server " 本身. 但是hhdig 兄的是在設置了
兩部 DNS server , 各用來給 Internet 及 Intranet 的使用者查詢用,
這樣可以避免Internet 的 user 可以查到Intranet 內的IP,
這樣才能保護整個 Intranet 的安全.至於這兩部 DNS server 要擺在那, 對網路本身安全不至於有太多的傷害,
但是對於 DNS server 本身的安全性, 擺在那個位置的確有影響.
請問一下:
如果是在NT4.0 Server版,DNS有該如何設定呢..?
DNS.MAil.WWW同在一台電腦上..
主機名main
網域abc.com.tw
比方說:
外部ip: 203.95.1.1
內部ip: 192.168.0.15
經過Firewall設定,將外部IP轉向192.168.0.15這台電腦,
且已經將udp53.tcp53.25.80.110等Port開放,在Server
中,DNS伺服器要用192.168.0.15還是203.95.1.1呢..?
其他的A.NX.MX記錄又該如何設定呢..?
是只要MX記錄設定203.95.1.1 可收到信件..?

我是剛剛接觸電腦的初學者
請大家多多幫忙...
回覆
會員

引用:
最初由 redfild 發表

請問一下:
如果是在NT4.0 Server版,DNS有該如何設定呢..?
DNS.MAil.WWW同在一台電腦上..
主機名main
網域abc.com.tw
比方說:
外部ip: 203.95.1.1
內部ip: 192.168.0.15
經過Firewall設定,將外部IP轉向192.168.0.15這台電腦,
且已經將udp53.tcp53.25.80.110等Port開放,在Server
中,DNS伺服器要用192.168.0.15還是203.95.1.1呢..?
其他的A.NX.MX記錄又該如何設定呢..?
是只要MX記錄設定203.95.1.1 可收到信件..?

我是剛剛接觸電腦的初學者
請大家多多幫忙...
你可以試試看底下設定.

IN NS main
IN MX 10 main
main IN A 203.95.1.1
www IN CNAME main

您可以看看
http://www.xcyber.org/mirror/www.stu...etwork_dns.htm
回覆
會員

引用:
最初由 herculest 發表

你可以試試看底下設定.

IN NS main
IN MX 10 main
main IN A 203.95.1.1
www IN CNAME main

您可以看看
http://www.xcyber.org/mirror/www.stu...etwork_dns.htm

我會試試看的..

謝謝您...
回覆
會員

引用:
最初由 herculest 發表

你可以試試看底下設定.

IN NS main
IN MX 10 main
main IN A 203.95.1.1
www IN CNAME main

您可以看看
http://www.xcyber.org/mirror/www.stu...etwork_dns.htm
您好:
我測試過了,也的確可以用,但是發生一個問題,
就是內部的電腦無法使用此一DNS伺服器,例如:
無法看到網頁...
在DNS設定中,全部都是真IP,也就是說只有203.95.1.1
在反解中,也是設定真IP...
而不是內部的假IP,請問這要如何解決呢..?
回覆
會員

請妳先看看此問題先前所討論的部分,謝謝

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
請教一個關於exchange server的問題 jerrychang -- Windows 討 論 版 10 2006-07-01 07:22 PM
【求助】有關FTP SERVER的問題 angelfish -- 網 路 技 術 版 4 2004-05-25 08:52 PM
【求助】AP接Print Server的問題 ericblack -- 無 線 網 路 版 6 2004-04-05 06:02 PM
【求助】架設WINS SERVER的問題 lionel_lo -- Windows 討 論 版 5 2004-03-18 03:59 AM
Terminal Server的問題 kaiser573 -- 網 路 技 術 版 0 2003-08-01 06:01 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。