- RU.UNIX.BSD ------------------------------------------------------------------
From : Yuri PQ 2:5010/2.2 29 Apr 2004 12:10:34
To : Vassily Kiryanov
Subject : Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
Ку!
[040429] Vassily Kiryanov (2:5054/36) Д> Boris Kovalenko
VK> Я говорил о варианте, когда DMZ не отделена физически, а построена на
VK> VPN. В твоём варианте она отделена, и это более правильно. Этот
VK> вариант я упоминал уже пару раз. И, признаюсь, он мне нравится меньше,
VK> чем бриджинг белых адресов на трёх сетевухах.
кстати, сейчас статью читал про оптимизацию нагрузки каналов при двух
провайдерах... вот тебе еще один пример, когда лучше использовать NAT. :)
Ку! 8*{PQ}
p.s. статья из ССС (http://ccc.ru) от 12 апреля. про BGP vs DNS (с NAT,
разумеется). рекомендую! там, правда, про железки в основном, но и на базе
FreeBSD реализуемо.
--- GoldED 1.1.5-030118
* Origin: а вот ЭТОГО не помню! (2:5010/2.2)