Posso criar uma regra IPSEC entre dois servidores e ainda permitir tráfego externo normal?

1

Simples o suficiente. Posso criar uma regra / filtro IPSEC entre dois servidores publicamente disponíveis (na verdade, eles estão na mesma rede) e ainda permitir tráfego externo para os mesmos recursos.

Vou tentar fornecer o máximo de informações possível:

Servidor Web < - > Servidor de banco de dados, dos quais ambos têm IPs públicos.

Eu quero proteger o tráfego / conexões com o banco de dados do servidor da Web, mas ainda permitir conexões diretas externas, do meu escritório, para o servidor de banco de dados, se necessário.

A questão é, e a razão pela qual eu pergunto tudo isso é que os dois servidores são servidores Virtuzzo em um data center em algum lugar, talvez até no nó de hardware. Eu gostaria que o tráfego "entre" do servidor fosse seguro pelo menos.

Encontrei muitos guias passo a passo sobre como configurar os filtros, apenas quero confirmar minha solicitação.

    
por Anthony 03.04.2011 / 20:24

1 resposta

1

Sim, você pode fazer isso e eu recomendo que você faça isso, se quiser conexões diretas com o servidor de banco de dados de um local que não seja da intranet. A regra de permissão externa deve permitir apenas o tráfego das portas que você deseja (por exemplo, 80 443)

    
por 04.04.2011 / 01:09