|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Yuri PQ 2:5010/2.2 27 Apr 2004 14:47:46 To : Alexander Lunyov Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- Ку! [040427] Alexander Lunyov (2:5059/20.5) Д> Yuri PQ AL>>> Я не знаток тонкостей ядра и процессов, но вот мои умозаключения: AL>>> 0. есть сервер, из внешнего мира доступ должен быть к 25 и к 80 AL>>> порту. >> 0а - есть юзерская сетка на серых адресах. >> 0б - есть squid... >> в условии был большой список. но главное, все же, я считаю, >> безусловное использование NAT. AL> Hет, я бы хотел абстрагироваться от юзерской сетки и рассмотреть AL> только сервер и трафик до него - с юзерами в любом случае будет одно и AL> то же решение. Так вот если смотреть на трафик до сервера - то с AL> файрволом нагрузка будет всяко меньше, чем с пробросом нужных портов AL> внутрь. конечно, если у нас отдельная машинка в качестве рутера, NAT работает на отдельной машине в юзерском сегменте, сервера - в DMZ, тогда все верно. но человек спрашивал, насколько я помню: "что если вместо одной машины поставить две?" так вот ради этих двух машин, мне кажется, больше подходит PAT, чем бридж или маршрутизация... Ку! 8*{PQ} --- GoldED 1.1.5-030118 * Origin: если ты прав, то ты - не прав (2:5010/2.2) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/2194408e1f72.html, оценка из 5, голосов 10
|