2 votes

J'ai besoin de recommandations sur la conception d'une zone démilitarisée (DMZ) avec pare-feu pour un serveur web PHP sous Linux.

Les 3 options que nous envisageons sont énumérées ci-dessous. Laquelle est la meilleure ou existe-t-il une meilleure solution que nous n'avons pas envisagée ? Tous les serveurs sont sous linux avec nginx. Voyez-vous un problème particulier avec l'un d'entre eux ?

Clarification supplémentaire. Le serveur nginx php-fpm aura des ports ouverts vers le serveur sql et les partages de fichiers, d'où le pare-feu intermédiaire. En outre, il peut être nécessaire de transcoder la vidéo et le serveur proxy inverse équilibrera la charge des instances du serveur nginx php-fpm.

1) Internet -> pare-feu -> nginx reverse proxy en DMZ -> pare-feu -> nginx php-fpm -> fichiers et serveur sql

2) Internet -> pare-feu -> nginx php-fpm en DMZ -> pare-feu -> fichiers et serveur sql

3) Internet -> pare-feu -> nginx reverse proxy en DMZ -> pare-feu -> nginx php-fpm -> pare-feu vm -> fichiers & serveur sql

4) Internet -> pare-feu -> nginx reverse proxy dans dmz -> pare-feu vm dans dmz -> nginx php-fpm dans dmz -> pare-feu d'entreprise -> fichiers et serveur sql

1voto

Jonny Points 133

Votre DMZ devrait ressembler à la figure 6 du lien ci-dessous. Vous ne devriez avoir qu'un seul pare-feu avec une DMZ sur un lien séparé / vlan / et non routable vers votre interne, sauf mes IP spécifiques.

                     DMZ
                      ^
                      |
                      v

INTERNET <------------> FireWall <---------->Réseau interne

http://www.cisco.com/c/en/us/td/docs/security/security_management/cisco_security_manager/security_manager/3-3-1/configuration/example/ZBF_ConfigExample.html

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X