|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Belokopytov 2:5049/1.118 13 Feb 2001 04:16:46 To : All Subject : Firewall vs Portforwarding host --------------------------------------------------------------------------------
Hi2All !
Вопрос более теоретический, потому что имеющийся диапазон адресов все равно
не даст настроить firewall. ╗оэтому придется прятать сервера за Linux хостом
с поднятым на нем Port forwarding. То бишь поднимать на этом хосте
дополнительные реальные адреса и перенаправлять запросы на них во
внутреннюю сеть.
Ынтересно, как по производительности отличаются варианты с
1. Linux хост с настроеным ipchains-firewall
2. Linux хост с настроеным port forwarding & ipmasquearde.
Вроде бы и в том и другом случае хосту приходится анализировать уровень TCP
/ UDP. Во втором варианте маскарад еще ...
Вобщем как бы это дело оценить ?
Sincerely,
Igor Belokopytov
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+ Gateway NEWS (http://in.kazan.ru) <=> FidoNet (2:5049/1)
+ of Kazan Physical-Technical Institute
+ ( http://kfti.knc.ru ; http://kazinfo.knc.ru )
+
+ User email address: Igor.Belokopytov@p0.f1.n5049.z2.fidonet.org
+ User FidoNet address: 2:5049/1.
--- NewsGate+ v0.8Р3
* Origin: Kazan Physical-Technical Institute, Gateway NEWS (2:5049/1.118)
бЕПМСРЭЯЪ Й ЯОХЯЙС РЕЛ, ЯНПРХПНБЮММШУ ОН: БНГПЮЯРЮМХЕ ДЮРШ СЛЕМЭЬЕМХЕ ДЮРШ РЕЛЮ ЮБРНП
юПУХБМНЕ /ru.linux/334105741661.html, НЖЕМЙЮ ХГ 5, ЦНКНЯНБ 10
|