Рейтинг:0

Я хочу настроить DMZ на виртуальном устройстве pfSense, но с LAN и WAN, имеющими одну и ту же подсеть.

флаг cn

173.16.0.0 (Интранет/ЛВС) === (DMZ/10.10.10.1) === 173.16.0.0 (Экстранет/Глобальная сеть)

У меня есть интранет (173.16.0.0) на интерфейсе LAN и экстрасети (также 173.16.0.0) на интерфейсе WAN виртуального устройства pfSense.

Только экстранет имеет доступ к Интернету. Я хочу настроить третий интерфейс для размещения DMZ, который может иметь доступ как к интрасети, так и к экстрасети. Эта демилитаризованная зона будет содержать сервер WSUS и зеркало репозитория Linux для извлечения пакетов из экстрасети для развертывания на хостах в интрасети, не открывая хосты для Интернета.

Проблема в том, что и интрасеть, и экстрасеть используют одну и ту же подсеть (173.16.0.0), поэтому возникает проблема маршрутизации из DMZ на нужный мне интерфейс.

Статические маршруты не устраняют эту путаницу и не могут изменить подсети любой сети.

Любое руководство приветствуется.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.