Kdy ma smysl pouzit NAT?

Zbyněk Burget zburget at miastudio.cz
Wed May 26 15:36:05 CEST 2004


Dan Lukes wrote:

> Zbyne(k Burget wrote:
> 
>> Pripada mi, ze trosicku nevite, o cem mluvite. Kdy a proc pouzit NAT 
>> je naprosto jasna vec a nema moc smysl uvazovat o tom, kdy ano a kdy 
>> ne. NAT nema nic spolecneho s filtrovanim paketu nebo omezovanim provozu. 
> 
> 
>     No, pro presnost by bylo potreba vyrok trochu preformulovat.
> 
>     NAT nema za cil filtrovat pakety nebo omezovat provoz. Nicmene, 
> fakticky, z principu cinnosti, to samozrejme dela. Napriklad zamezuje 
> moznosti navazat spojeni "z venku" na pocitace v prekladane siti.

Je pravda, ze spojeni by se asi nenavazalo, nicmene pokud by nekdo chtel 
poslal nejake pakety "zvenku" "dovnitr", NAT by si s danymi pakety 
nevedel rady a tak by je propustil do vnitrni site. Tedy aspon pokud 
jsem pochopil, jak NAT funguje (coz netvrdim, ze se 100% stalo).

Naopak provoz "zevnitr" "ven" poslusne prelozi a odesle.

Kdyz se vratim k puvodnimu dotazu, kdy mela byt spise chranena "vnejsi" 
sit proti nejakemu nebezpeci "zevnitr", pak je naprosto irelevantni, 
jestli tam NAT bezi nebo ne.


>     Takze prohlaseni, ze NAT nema nic spolecneho s filtrovanim paketu 
> nebo omezovanim provozu se mi zda byt presprilis radikalni ...


...uznavam...   :-)

>                         Dan
> 





More information about the Users-l mailing list