|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Goncharov 2:5020/400 04 Jan 2003 23:25:47 To : Spartak Radchenko Subject : Re: фильтрация приватных адресов на роутерах -------------------------------------------------------------------------------- "Spartak Radchenko" <spartak@aif.ru> wrote in message news:av78d7$io0$1@oberon.aif.ru... > SG> Если NAT делать прямо на роутере, то маршрут не нужен - эта сеть будет > SG> connected. Особо тонкие извращения не рассматриваем. > SG> Только вот в такую подсеть снаружи не попасть без дополнительных > SG> телодвижений на роутере. > Да легко. Или обычный static NAT - это тонкое извращение? Hет, это бытовуха :) Под тонким извращением понимается ситуация, когда connected сеть имеет реальные адреса, а до fake-сети, которую будем NATить на роутере, нужно прописать дополнительный маршрут. А по поводу "легко"... Hу-ну. Есть пул адресов, подлежащий NAT (допустим, connected-сеть 192.168.0.0/24). Если правило для исходящего NAT расписано верно, и нет правил для NAT внутрь этой сетки (это и есть дополнительное телодвижение), через другие интерфейсы роутера в сеть за NATом не попасть. Проверено. > Вот только непонятно, каким боком тут вообще приватные адреса, > если они за NAT? О том и речь. За NAT, кстати, бывают не только fake. Когда нет PI, а так хочется незалэжности... :) - --- С уважением, Сергей Гончаров ...Daddy In Red... --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/6577ac09e6f7.html, оценка из 5, голосов 10
|