Điểm:0

Tôi muốn thiết lập DMZ trên thiết bị ảo pfSense nhưng LAN và WAN có cùng mạng con

lá cờ cn

173.16.0.0 (Intranet/LAN) === (DMZ/10.10.10.1) === 173.16.0.0 (Extranet/WAN)

Tôi có một mạng nội bộ (173.16.0.0) trên giao diện mạng LAN và extranet (còn 173.16.0.0) trên giao diện WAN của thiết bị ảo pfSense.

Chỉ extranet mới có quyền truy cập internet. Tôi muốn định cấu hình giao diện thứ ba để lưu trữ DMZ có thể truy cập cả mạng nội bộ và mạng ngoại vi. DMZ này sẽ chứa một máy chủ WSUS và máy nhân bản kho lưu trữ linux để tìm nạp các gói từ mạng bên ngoài để triển khai tới các máy chủ trên mạng nội bộ mà không làm lộ máy chủ ra internet.

Vấn đề là cả mạng nội bộ và mạng phụ đều đang sử dụng cùng một mạng con (173.16.0.0), do đó có vấn đề về định tuyến từ DMZ đến giao diện tôi muốn.

Định tuyến tĩnh không giải quyết được sự nhầm lẫn này và không thể thay đổi mạng con của một trong hai mạng.

Bất kỳ hướng dẫn được đánh giá rất cao.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.