Página 1 de 1

Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 10 Nov 2009, 20:18
por eszer
¿Dónde se hace la conexión con la red SARA? Desde la DMZ, o detrás del segundo FW con el servidor de aplicaciones, etc?

Gracias por las respuestas.

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 10 Nov 2009, 21:01
por Kowalski
No se si por Internet se puede, pero me suena bastante raro. Lo normal es acceder a través de la intranet ministerial, detrás de la segunda línea de firewalls.

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 08:37
por eszer
Ok. Eso pensaba yo también.

Y... ¿en el caso de poner un esquema con 3 FW?

Yo creo que pondría la conexión también en el segundo segmento de red, aislado de los datos. ¿Qué pensais?

Código: Seleccionar todo

Internet
|
FW 1     DMZ
|
FW2      Aplicaciones, cms....
|
FW3    Gestores de base de datos y almacenamiento

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 09:36
por Fenix
Si, en ese caso también estaría la conexión en el segundo segmento de red.

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 10:39
por dry
Sí, yo también lo pondría tras la segunda línea de fuego :P en ambos casos

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 10:58
por Zinedine
eszer escribió:Ok. Eso pensaba yo también.

Y... ¿en el caso de poner un esquema con 3 FW?

Yo creo que pondría la conexión también en el segundo segmento de red, aislado de los datos. ¿Qué pensais?

Código: Seleccionar todo

Internet
|
FW 1     DMZ
|
FW2      Aplicaciones, cms....
|
FW3    Gestores de base de datos y almacenamiento


Coincido con vuestras opiniones (en el 2 nivel de FWs), pero se me plantea una duda: ¿en qué situaciones / condiciones meteríais un tercer nivel de FWs y en cuales no? ¿En función de la criticidad de los datos a proteger o por alguna otra razón?

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 11:18
por eszer
Yo siempre lo hago en dos niveles.

Supongo que sólo pondré un tercero en caso de que lo indique el enunciado, o porque los datos sean ultra críticos, ya sea por LOPD, o por que dejan sin servicio a 1234 cosas.

Re: Conexión a red SARA. ¿red DMZ, o red interna?

Publicado: 11 Nov 2009, 13:26
por Korea
Y si pones un tercer nivel, ¿cómo distribuyes los datos? Es decir, ¿sería parte del almacenamiento en la segunda MZ y parte en la tercera?