- RU.UNIX.BSD ------------------------------------------------------------------
From : Vassily Kiryanov 2:5054/36 23 Apr 2004 09:40:19
To : Dmitriy Kirhlarov
Subject : Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
22 Apr 04 15:33, Dmitriy Kirhlarov wrote to Vassily Kiryanov:
>> IZ> 2. настроить PAT.
>> Ты имел в виду NAT? Hе знаю, каким боком его сюда приспособить,
>> разве только с portmap-ами на твоём файрволле всех портов сервисов
>> DMZ. Странное решение, хотя в принципе, реализуемо.
DK> Имхо, не плохо...
DK> В DMZ все сервера на серых адресах. Hа внешнем интерфейсе висят все
DK> IP-ы, выделенные провайдером и NAT транслирующий каждый белый адрес в
DK> соответствующий серый.
Плохо тем, что между DMZ и внутренней сеткой файрволла нет вообще. А он,
думается мне, бывает полезен.
Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго.
Vassily
---
* Origin: И бьется противгеноцидаВася, и противВаси геноцид. (2:5054/36)