|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 16 Jan 2001 15:18:53 To : All Subject : Re: Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> <979568584.958265@gw> t> <93v69b$g39$1@snake.ukrnet.net> <979577029.579267@gw> t> <93vb85$kr6$1@snake.ukrnet.net> <979580726.426126@gw> t> <940una$61s$1@snake.ukrnet.net> <979633612.549274@gw> t> <9414ai$mpu$1@host.talk.ru> <979639117.599324@gw> t> <94172g$edi$1@snake.ukrnet.net> From: "Alexander Gusak" <a_gusak@eureca.ru> "K.Garger" <garger@pronet.kiev.ua> wrote in message news:94172g$edi$1@snake.ukrnet.net... > > Hету. IP-адрес есть один, на одном, естественно, внутреннем интерфейсе. > > Взаимодействие с которым возможно только с management host и защищено > > 512-битной подписью. Hа внешних интерфейсах IP-адреса может не быть, и все > > взаимодействия от network layer и выше не происходят. > Hасколько я понимаю эта штука при таком режиме работы несколько потеряет > функциональность. То есть мне предется ставить нечто что будет выполнять > роль NAT и proxy + если мне нужен VPN я автоматически теряю все преимущества > данной схемы. Bridge mode в целом необязательна, но когда оно надо и когда это можно - полезно весьма. Что касается NAT. VPN Gateway - это appliance с 4 Fast Ethernet. Подключение к WAN делает внешний рутер, хоть SuperPipe 155 из того же места. Там можно и NAT сделать, но firewall и VPN не включать. VPN - обрабатывается на appliance для авторизованных пользователей, им предоставляется gateway. Для остальных - это невидимый firewall. Это только один из вариантов. Честно рекомендую - почитай, там много интересного найдется :-) Люди думали, когда делали. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/119b487c3ca.html, оценка из 5, голосов 10
|