- RU.UNIX.BSD ------------------------------------------------------------------
From : Igor Zemliansky 2:5020/400 22 Apr 2004 17:00:53
To : Dmitriy Kirhlarov
Subject : Re: Создание firewall на базе FreeBSD. Требования к железу.
--------------------------------------------------------------------------------
Dmitriy Kirhlarov wrote.
IZ>>> 2. настроить PAT.
??>> Ты имел в виду NAT? Hе знаю, каким боком его сюда приспособить, разве
??>> только с portmap-ами на твоём файрволле всех портов сервисов DMZ.
??>> Странное решение, хотя в принципе, реализуемо.
DK> Имхо, не плохо...
DK> В DMZ все сервера на серых адресах. Hа внешнем интерфейсе висят все
DK> IP-ы, выделенные провайдером и NAT транслирующий каждый белый адрес в
DK> соответствующий серый.
Вариант интересный. В этой связи хотел узнать на сколько natd более
ресурсоемкая задача чем, например, routed (со статическими правилами
маршрутизации) или bridged?
--------
Bestregards. Igor Zemliansky
automatic(at)hotmail(dot)ru
--
Отправлено через серверФорумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: Talk.Mail.Ru (2:5020/400)