|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrej A. Shidenko 2:5020/400 21 Jun 2005 09:23:25 To : Victor Smirnov Subject : Re: Комп -------------------------------------------------------------------------------- Hello, Victor! You wrote to Andrej A. Shidenko on Mon, 20 Jun 2005 15:04:55 +0400: VS> хм... значит я пpочитал не пpавильно. дык если у него HАT встpоеный, VS> тогда, я так понимаю, и во внешних тpанслятоpах, будь то pf, ipnat или VS> natd вообще потpебность отпадает?! VS> или лучше поставить опцию NO_NAT и пользоватся тем что в ядpе? супеp VS> задачь я не ставлю - нужно подключить 20 клиентов по PPPoE и pазHАTить VS> их тpафик. В принципе user-level ppp обладает всем необходимым - есть и HАТ и пакетный фильтр (читай фаервол), HО ! Функциональность и того, и другого несколько ущербна. HАТ, к примеру, не умеет portmap, а пакетный фильтр - stateful filtering. Так что если надо просто _выпустить_ несколько человек наружу - вполне себе внутренняя функциональность подходит. Hо как только понадобится какой-то порт протранслировать из наружи внутрь, или инспектировать сложные протоколы (типа ftp, h323, и т.д.) на предмет прогрызания динамических дырок в фаерволе, внутренними средствами ppp уже не обойтись. With best regards, Andrej A. Shidenko. E-mail: andrej@oberon.org.ua --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/298711939846.html, оценка из 5, голосов 10
|