2012.02.16
FreeBSD 8.xで Bridge / NAT / Firewallの構築
出入り口のゲートウエイ・サーバーを更新した。
FreeBSDでフィルタリング・ブリッジを構成しているところは少ないみたいで、探しても意外と出てこないので忘れないように覚書き。
構成は図の通りで最低限の要件としては
- DMZのサーバー群はグローバル IPが直接振れること
- 当然 DMZはファイヤウォールの内側でゲートウエイで一括してポリシーを管理できること
- LAN側は NATを用いて DMZ や外に出ていけること
- 当然 LANもファイヤウォールの内側でゲートウエイで一括してポリシーを管理できること
- ゲートウエイ・サーバは多重化できること
後、余力があれば
- 経路の管理
- DNSの提供
- Transparent Proxyで squid経由のコンテンツフィルタへのパケット制御
今回は手元の QuadCore Xeonのサーバーで構築したので余力の部分も余裕で行けるな。