物理隔离与数据交换-网闸的设计原理与误区

##一、什么是网闸 网闸技术的需求来自内网与外网数据互通的要求,比如政府的电子政务是对公众服务,与互联网连通,而内网的政府办公网络,由于保密的要求,内网若与网连通,则面临来自公网的各种威胁。安全专家给出的建议是:由于目前的安全技术,无论防火墙、UTM等防护系统都不能保证攻击的一定阻断,入侵检测等监控系统也不能保证入侵行为完全捕获,所以最安全的方式就是物理的分开,所以在公安部的技术要求中,要...

继续阅读 »

CentOS 7 部署内网穿透的另一个利器 Frp

之前介绍了在CentOS下编译内网穿透软件ngrok服务端和客户端的过程,今天再介绍一款比ngrok更好用的内网穿透软件,Frp >frp( fast reverse proxy),是一个可用于内网穿透的高性能的反向代理应用,支持 tcp, udp, http, https 协议,而且还支持点对点的内网穿透,可不用通过服务器中转。不过目前处于开发的初级阶段,并不能穿透所有类型的 NAT...

继续阅读 »