|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gregory Edigarov 2:5020/400 21 Jun 2007 17:52:38 To : Eugene Grosbein Subject : Re: dummynet --------------------------------------------------------------------------------
Eugene Grosbein wrote:
> 21 июн 2007, четверг, в 16:09 KRAST, Gregory Edigarov написал(а):
>
> GE> иметь дело - открыть gre наружу будет равносильно
> GE> открыть всю сеть немаленького датацентра.
>
> То есть про vtund и UDP-туннели (включая тот же gre over IP over UDP)
> там и не слыхивали? Открытие gre _ничего_ не меняет в безопасности,
> пока открыт IP сам по себе.
при чем тут?
Что такого неясного, я не пойму. есть закрытый датацентр, в нем некие
сети, в основном loadbalancers и сервера.
в них входа снаружи нету. попадать как-то надо. попадание в туда -
опенвпн на входной сервер, далее - как обычно.
И только так. И никак иначе. потому что - см. выше.
--
With best regards,
Gregory Edigarov
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577e9b526c0.html, оценка из 5, голосов 10
|