|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 05 Jan 2003 00:07:57 To : "Sergey Goncharov" Subject : Re: фильтрация приватных адресов на роутерах -------------------------------------------------------------------------------- Sergey Goncharov <maestro@datacom.natm.ru> wrote: >> SG> Если NAT делать прямо на роутере, то маршрут не нужен - эта сеть будет >> SG> connected. Особо тонкие извращения не рассматриваем. >> SG> Только вот в такую подсеть снаружи не попасть без дополнительных >> SG> телодвижений на роутере. >> Да легко. Или обычный static NAT - это тонкое извращение? SG> Hет, это бытовуха :) SG> Под тонким извращением понимается ситуация, когда connected сеть имеет SG> реальные адреса, а до fake-сети, которую будем NATить на роутере, нужно SG> прописать дополнительный маршрут. Если её NAT'ят на маршрутизаторе, маршрут туда есть. Иначе никак. То, что между маршрутизатором и приватной сеткой есть ещё одна сеть с реальными адресами, ничего не меняет. Hе вижу разницы со случаем directly connected приватной сети. В любом случае к %subj% это отношения не имеет. SG> А по поводу "легко"... Hу-ну. Есть пул адресов, подлежащий NAT (допустим, SG> connected-сеть 192.168.0.0/24). Если правило для исходящего NAT расписано SG> верно, и нет правил для NAT внутрь этой сетки (это и есть дополнительное SG> телодвижение), через другие интерфейсы роутера в сеть за NATом не попасть. SG> Проверено. Static NAT - это когда приватный IP отображается в реальный с сохранением номеров портов, причём в обе стороны. Это и есть простейший случай NAT на циске, в отличие от. И никаких пулов. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/74676122d659.html, оценка из 5, голосов 10
|