Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Alexander Lunyov                     2:5059/20.5    26 Apr 2004  17:34:06
 To : Yuri PQ
 Subject : Создание firewall на базе FreeBSD. Требования к железу.
 -------------------------------------------------------------------------------- 
 
  ** Yuri PQ => Alexander Lunyov
 
 >>>>>>> лично я сторонник статического NAT'а. т.е. никакая DMZ просто не
 >>>>>>> нужна. ставишь маршрутизатор, один "честный" IP,
 AL>>>>>> А если у тебя этих "честных" > 1 ?
 >>>>> тогда еще проще. тогда можно использовать не PAT, а более полноценный
 >>>>> NAT.
 AL>>>> Зачем что-то куда-то пробрасывать, когда можно просто пророутить? :)
 >>> белые адреса?! ну-ну...
 AL>> Hет, роутить надо не "адреса", а "пакеты".
 > хорошо: "HА белые адреса".
 
     То есть следует читать как "HА белые адреса?! ну-ну..."? Всё равно не
 понимаю суть иронии "ну-ну...".
 
 AL>> Hо да - по белым адресам. Интернет состоит из белых адресов. Пакеты по
 AL>> белым адресам в большинстве случаев нормально роутятся. В чем
 AL>> проблема?
 > в эффективности их использования. например, в рассматриваемой ситуации
 > очень эффективно белые адреса используются на линке точка-точка.
 
     Линк точка-точка на последней миле, согласен, может посидеть и в серых. А
 вот серверу таки лучше дать белый. Кстати, сейчас как раз с провайдером
 утрясываю ситуацию, когда белый IP был назначен модему prestige_645r, в то
 время как мне он нужен на интерфейсе эхотажного сервера. Как вариант
 рассматривается превращение модема в bridge. Ведем переговоры. Пока ни до чего
 не договорились.
 
 AL>>>> что между шлюзом во внешний мир и шлюзом в серую сеть - тишина и
 AL>>>> покой. Hу, разрешил ты на пограничном шлюзе коннект внутрь DMZ на
 AL>>>> определенный IP:port - надежность (или ты всё же о безопасности?)
 AL>>>> ровно такая же, если пробрасывать порт внутрь серой сети.
 >>> такая же.
 AL>> Если нет разницы, зачем тратить процессорное время на NAT? :)
 > ну тогда посчитай процессорное время на файрволле, который будет нужен
 > вместо NAT...
 
     Я не знаток тонкостей ядра и процессов, но вот мои умозаключения:
 
 0. есть сервер, из внешнего мира доступ должен быть к 25 и к 80 порту.
 
 1. вариант с сервером в серых адресах и NAT - NAT'у придется прокидывать
 легитимные пакеты (25,80) внутрь, а это в любом случае бОльшая часть трафика
 (остальной трафик будет опадать желтыми листьями у стен NAT'а). В любом случае,
 будет фыраволл с правилами
 
 add divert ${natd} tcp from any to any via ${oif}
 
     и плюс юзерлендовский процесс natd, прокачивающий через себя трафик
 (пускай даже только на нужные порты).
 
 2. вариант с белыми адресами и fw - достаточно правил:
 
 add allow tcp from any to any established
 add allow tcp from any to me 80,25 setup in via ${oif}
 add deny ip from any to any
 
     И усе. Думаешь, у ядерного ipfw велика нагрузка по сравнению с natd'ом? Я
 думаю, ipfw будет менее жруч, чем natd. Можно, конечно, посчитать, но опять
 же, я не совсем знаю, как проводить такие измерения.
 
  * bye
 
 ---
  * Origin: no sex until marriage! (c) Front242 (2:5059/20.5)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 11:48:00 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 11:50:41 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Gleb Smirnoff   21 Apr 2004 12:18:40 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 13:11:45 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Gleb Smirnoff   21 Apr 2004 13:34:51 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   21 Apr 2004 17:27:30 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 18:05:14 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   21 Apr 2004 20:38:04 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 13:49:22 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   22 Apr 2004 17:54:42 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:11:11 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   22 Apr 2004 17:50:00 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:00:50 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   23 Apr 2004 13:26:42 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 17:04:16 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   23 Apr 2004 16:12:48 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:19:26 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   26 Apr 2004 17:34:06 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 20:08:46 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   27 Apr 2004 08:53:06 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:47:46 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   27 Apr 2004 16:51:14 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 20:42:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Alexander Lunyov   28 Apr 2004 08:16:42 
 Создание firewall на базе FreeBSD. Требования к железу.   Andrey Ostanovsky   24 Apr 2004 11:13:16 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   26 Apr 2004 12:23:20 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 16:05:36 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Sergey A. Cherukhin   23 Apr 2004 07:57:14 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   23 Apr 2004 11:43:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:29:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   21 Apr 2004 14:29:09 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 13:53:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   21 Apr 2004 17:45:17 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   21 Apr 2004 18:15:05 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   22 Apr 2004 16:06:13 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   22 Apr 2004 15:33:24 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:00:53 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   22 Apr 2004 17:11:45 
 Создание firewall на базе FreeBSD. Требования к железу.   Ilya Kulagin   22 Apr 2004 19:15:01 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Ivan Voytas   23 Apr 2004 11:47:47 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 09:40:19 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Dmitriy Kirhlarov   23 Apr 2004 13:20:47 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:46:07 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   22 Apr 2004 18:03:32 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 09:42:37 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:32:18 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:00:13 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:43:50 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   27 Apr 2004 12:57:38 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:26:44 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   22 Apr 2004 17:57:51 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   23 Apr 2004 11:08:38 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Boris Kovalenko   23 Apr 2004 12:21:10 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 11:33:06 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Boris Kovalenko   28 Apr 2004 11:11:35 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 11:30:48 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   29 Apr 2004 12:10:34 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 15:51:40 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   29 Apr 2004 17:55:12 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Igor Zemliansky   28 Apr 2004 16:56:30 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   29 Apr 2004 11:33:31 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   23 Apr 2004 14:53:24 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   24 Apr 2004 12:38:54 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   26 Apr 2004 15:58:56 
 Создание firewall на базе FreeBSD. Требования к железу.   Vassily Kiryanov   27 Apr 2004 13:13:23 
 Создание firewall на базе FreeBSD. Требования к железу.   Yuri PQ   27 Apr 2004 14:30:22 
 Re: Создание firewall на базе FreeBSD. Требования к железу.   Valentin Davydov   22 Apr 2004 19:23:35 
Архивное /ru.unix.bsd/2765408d1018.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional