PDA

View Full Version : DMZ


niko974
09-06-2006, 18:51
cosa e' sta voce che vedo nel mio router?

Braccop
09-06-2006, 19:11
se non erro sta per demilitarized... cioe' demilitarizzata, nel senso che non ci sono blocchi particolari... di piu' non so dirti perche' non ho mai approfondito l'argomento comunque ha a che fare con la gestione del routing. (alcuni semplici router adsl usano comunque questa dicitura per indicare l'area dei settaggi relativa al nat...)

overflow
09-06-2006, 21:13
DMZ vuold dire "DeMilitarized Zone". Supponiamo che un router sia collegato a 2 client. Supponiamo che il primo client abbia un IP pari a 192.168.1.10 e il secondo client abbia un IP pari a 192.168.1.20. Supponiamo di assegnare il client 192.168.1.10 alla DMZ. Cio' fara' in modo che questo client, avra' tutte le porte in uscita e in ingresso aperte. Cio' significa che questo client non avra' alcun tipo di protezione firewall e sara' esposto a rischi di attacco, etc.

L'aspetto positivo e' che tutte le applicazioni che prevedono l'apertura di porte da Internet verso la rete interna, funzioneranno senza problemi e senza necessita' di complicate configurazioni del firewall.

Bisogna pero' valutare se il gioco vale o meno la candela :D

Saluti

stepvr
09-06-2006, 21:45
La DMZ viene prevalentemente usata per pubblicare in internet i servizi web, mail o altro. In pratica puoi creare sul router 2 distinte reti completamente separate: 1) la tua LAN privata, 2) la DMZ. Con il firewall, poi, gestisci le regole di accesso tra le varie reti: LAN->internet e LAN->DMZ, DMZ->LAN e DMZ->internet, internet->LAN e internet->DMZ tutte separate e distinte. Un modo molto elegante per non avere traffico internet sulla tua rete privata con un aumento della sicurezza da attacchi intrusivi.