[vk] Tűzfal konfiguráció / vírusszűrés

Csaba GERE gcsaba at sztaki.hu
2006. Feb. 9., Cs, 11:08:14 CET


Sziasztok!

Felraktam a wikibe egy képet arról, hogy hálózati szempontból milyen 
részekre lehetne logikailag bontani a pilot rendszer környezetét.
A rajz jelöléseit használva a következő irányú hálózati forgalom 
képzelhető el:

1.) TC_LAB <---> LVS_VPN/TC_LAB (pl. office környezet használata)

2.) LVS_VPN/TC_LAB <---> INST_DMZ (pl. IMAP kliens használat)

3.) LVS_VPN/TC_LAB <---> Internet (pl. web böngészés)

4.) GRID <---> LVS_VPN/GRID (grid erőforrások használata)

A többi forgalom szűrése az intézmény dolga.

Ezekben az esetekben egyáltalán nincs szükség szükség tartalomszűrésre, 
a vírusszűrés elképzelhető a office környezet használatakor, de így a 
rendszerterv 5.2 pontja majdnem érvényét veszti.

Feri, tudnál segíteni abban, hogy a GRID környezetben milyen biztonsági 
előírásokat kell betartani? Illetve mi az elképzelés arról, hogy a 
klaszter-grid front-endje melyik típusú pengén lesz, RS-en, vagy LDIR-en?

csaba



További információk a(z) Vk levelezőlistáról