Quali funzionalità aumentano la sicurezza per un router bordo interno?

2

Voglio nascondere la mia rete domestica dietro un router e non preoccuparmi dei firewall sui dispositivi con connessione Internet. Inoltre, un PC ospiterà alcuni servizi, quindi suppongo di aver bisogno anche del port forwarding. Sarebbe anche bello se questo PC fosse in qualche modo scollegato dalla LAN, così che se una violazione ha successo su di essa, solo il server è compromesso, e non la mia LAN di casa.

Quali caratteristiche devo cercare in un router, al fine di ottenere quanto sopra? Si prega inoltre di collegare ai tutorial come farlo, ad es. configurazione del firewall.

    
posta Vorac 26.01.2014 - 09:39
fonte

1 risposta

1

Dovresti cercare una configurazione di rete che includa una "zona DMZ" (demilitarizzata) o una rete di servizi. Questa rete è accessibile dalla rete esterna (cioè Internet), ma non può "saltare" alla rete interna protetta.

  • Fondamentalmente, la tua rete interna può accedere a Internet e al tuo server DMZ.
  • Internet può raggiungere solo il tuo server DMZ. (Senza contare i pacchetti di risposta)

Dipende molto dal software del router come lo si configura, una buona scrittura generica può essere trovata nella pagina di Wikipedia su DMZ: link

    
risposta data 27.01.2014 - 10:59
fonte

Leggi altre domande sui tag