Statskontoret 1995:6

Brandväggar vid anslutning till Internet

Skydd mot obehörigt intrång


[Föregående delkapitel] [Föregående kapitel] [Innehåll]

8.4.2 Två filtrerande routrar med enkelansluten AGW

BILD 7

I denna konfiguration placerar man Rb och Rc i serie och ansluter dator B på nätsegmentet mellan dessa med en nätanslutning. Trafik kommer nu att passera det gemensamma nätsegmentet två gånger på sin väg från Internet via router Rb till dator B och därefter från dator B via router Rc in till myndigheten. En eventuell angripare behöver forcera router Rb och router Rc men inte dator B för att bereda sig tillträde till myndighetens insida.

Observera att man normalt inte tillåter direkttrafik genom router Rb och Rc från omvärlden till myndighetens insida eller omvänt.


[Nästa delkapitel] [Nästa kapitel] [Innehåll]
Jan Berner Statskontoret/Stattel,
Peo Haettner FMV/TelekomS,
Peter Löthberg STUPI

Senast uppdaterad: 1995-05-25
Anpassning till HTML: ulla@stupi.se