|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Lunyov 2:5059/20.5 23 Apr 2004 16:12:48 To : Yuri PQ Subject : Создание firewall на базе FreeBSD. Требования к железу. -------------------------------------------------------------------------------- ** Yuri PQ => Alexander Lunyov >>>>> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не >>>>> нужна. ставишь маршрутизатор, один "честный" IP, AL>>>> А если у тебя этих "честных" > 1 ? >>> тогда еще проще. тогда можно использовать не PAT, а более полноценный >>> NAT. AL>> Зачем что-то куда-то пробрасывать, когда можно просто пророутить? :) > белые адреса?! ну-ну... Hет, роутить надо не "адреса", а "пакеты". Hо да - по белым адресам. Интернет состоит из белых адресов. Пакеты по белым адресам в большинстве случаев нормально роутятся. В чем проблема? >>>>> куча портов, через которые реально делается "проброс" на "внутренний" >>>>> сервер (или много серверов). AL>>>> Что ни говори, а несколько внешних серверов удобнее одного. И если AL>>>> есть возможность положить яйца в разные корзины - надо её AL>>>> использовать. >>> то что несколько лучше одного - несомненно. а вот чем внешние лучше >>> внутренних, по-твоему? :) это же сильно снижает надежность. AL>> Чем же это надежность (безопасность?) снижается? Для того и DMZ, > я про безопасность... так тут разговор про "внешние" или DMZ ? :) Про DMZ в "белых" адресах. Про "внешние" сервера в области этого самого DMZ. Чем заморачиваться с NAT, лучше сделать DMZ и не парить мозги с пробросом портов. AL>> что между шлюзом во внешний мир и шлюзом в серую сеть - тишина и AL>> покой. Hу, разрешил ты на пограничном шлюзе коннект внутрь DMZ на AL>> определенный IP:port - надежность (или ты всё же о безопасности?) AL>> ровно такая же, если пробрасывать порт внутрь серой сети. > такая же. Если нет разницы, зачем тратить процессорное время на NAT? :) * bye --- * Origin: no sex until marriage! (c) Front242 (2:5059/20.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/276540890894.html, оценка из 5, голосов 10
|