View Single Post
Old 17-05-2002, 12:15   #11
OsMoSiS
Member
 
L'Avatar di OsMoSiS
 
Iscritto dal: Feb 2002
Città: Roma
Messaggi: 82
Ti dico come stanno le cose nel mio ufficio, la configurazione è simile.
Dunque, abbiamo un controller di dominio con win2000 su cui sono installati active directory e il server dns. Nella stessa subnet c'è un pc con win2000 pro che funge da proxy/firewall con winroute, a questo pc, con un'altra scheda di rete e quindi con un'altra classe di ip, c'è il router per la connessione ad internet. Sul ruoter sono stati filtrati i pacchetti tcp e udp sulle porte 137, 138, 139 per evitare che alzino la linea inutilmente.
Il server dns ha come forwarder l'ip del firewall e il firewall ha come dns quelli esterni, in più winroute è stato impostato come dns forwarder con gli indirizzi esterni.

Con questa configurazione la linea si tira su solo se ce n'è effettivamente bisogno
__________________
"E' questo... è questo il luogo a cui appartengo... Io conosco tutti qui... anche se non li ho mai incontrati, non ci ho mai parlato, magari non li sentirò parlare mai più... vi conosco tutti." --- "Non dispiacerti di ciò che non hai potuto fare, rammaricati solo di quando potevi e non hai voluto." --- Richard Militia
OsMoSiS è offline   Rispondi citando il messaggio o parte di esso