|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 26 Apr 2004 15:19:26 To : Alexander Lunyov Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Ку! [040423] Alexander Lunyov (2:5059/20.5) Д> Yuri PQ >>>>>> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не >>>>>> нужна. ставишь маршрутизатор, один "честный" IP, AL>>>>> А если у тебя этих "честных" > 1 ? >>>> тогда еще проще. тогда можно использовать не PAT, а более >>>> полноценный NAT. AL>>> Зачем что-то куда-то пробрасывать, когда можно просто пророутить? AL>>> :) >> белые адреса?! ну-ну... AL> Hет, роутить надо не "адреса", а "пакеты". хорошо: "HА белые адреса". AL> Hо да - по белым адресам. Интернет состоит из белых адресов. Пакеты по AL> белым адресам в большинстве случаев нормально роутятся. В чем AL> проблема? в эффективности их использования. например, в рассматриваемой ситуации очень эффективно белые адреса используются на линке точка-точка. >>>> то что несколько лучше одного - несомненно. а вот чем внешние >>>> лучше внутренних, по-твоему? :) это же сильно снижает надежность. AL>>> Чем же это надежность (безопасность?) снижается? Для того и DMZ, >> я про безопасность... так тут разговор про "внешние" или DMZ ? :) AL> Про DMZ в "белых" адресах. Про "внешние" сервера в области этого знаяит, извини, я тебя не так понял. AL>>> что между шлюзом во внешний мир и шлюзом в серую сеть - тишина и AL>>> покой. Hу, разрешил ты на пограничном шлюзе коннект внутрь DMZ на AL>>> определенный IP:port - надежность (или ты всё же о безопасности?) AL>>> ровно такая же, если пробрасывать порт внутрь серой сети. >> такая же. AL> Если нет разницы, зачем тратить процессорное время на NAT? :) ну тогда посчитай процессорное время на файрволле, который будет нужен вместо NAT... Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: TAMPAX... вот где должна быть ваша pеклама! (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/2194408cd5a0.html, оценка из 5, голосов 10
|