Muchas gracias por responder skapunky
Mira lo que pasa es que estoy configurando el firewall asa de acuerdo a sus interfaces principales (inside, outside, DMZ). En la red interna de la empresa se encuentra el servidor web, con su direccion privada y su direccion publica, para la salida a internet.
Al momento de configurar el servidor en la interfaz que provee el cisco asa 5505 para la DMZ, debo de cambiar su direccionamiento para tener una mejor securizacion de este, esta es mi duda, ya que he intentado configurarlo con la misma direccion privada y nada.
por ejemplo
inside
192.x.x.x
outside
200.x.x.x
DMZ
192.x.x.8 Direccion ip del servidor.
Cuando estoy configurando cada interfaz del firewall me pide la direccion de red pertenecientes para cada una (inside, outside,DMZ), el problema es que no puede ser la misma direccion de red para la DMZ y para la inside, es por esto que mi duda es si se debe segmentar la red interna a fin de obtener una subred para poder aislar el servidor web..
Agradezco su ayuda...
Mira lo que pasa es que estoy configurando el firewall asa de acuerdo a sus interfaces principales (inside, outside, DMZ). En la red interna de la empresa se encuentra el servidor web, con su direccion privada y su direccion publica, para la salida a internet.
Al momento de configurar el servidor en la interfaz que provee el cisco asa 5505 para la DMZ, debo de cambiar su direccionamiento para tener una mejor securizacion de este, esta es mi duda, ya que he intentado configurarlo con la misma direccion privada y nada.
por ejemplo
inside
192.x.x.x
outside
200.x.x.x
DMZ
192.x.x.8 Direccion ip del servidor.
Cuando estoy configurando cada interfaz del firewall me pide la direccion de red pertenecientes para cada una (inside, outside,DMZ), el problema es que no puede ser la misma direccion de red para la DMZ y para la inside, es por esto que mi duda es si se debe segmentar la red interna a fin de obtener una subred para poder aislar el servidor web..
Agradezco su ayuda...