DMZ

Jaroslav Juha freebsd at server.juhacr.net
Thu Nov 27 18:21:24 CET 2008


OK, tusil jsem to ;-) Tedy jde mi o bezne proroutovani verejnych IP
adres za NAT tak, abych si nemusel komplikovat zivot s ARP proxy a pod.
Trosku jsem to nazvem spise pripodobnil k dnesnimu mrseni techto vyrazu
v levnych SoHo routerech, kde se jako DMZ oznacuje v podstate forwarding
adresy z WAN na jednu adresu z LAN (je-li za prekladem). A prave o toto
mi jde - mam jednu verejnou IP a nekolik adres za NATem, chtel bych
dalsi verejne adresy, ale tak, abych mohl vse centralne spravovat na
brane, tedy umistit stroje s verejnymi IP za NAT, ale nijak tim neomezit
jejich funkcnost (dostupnost)...

-----Original Message-----
From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On
Behalf Of Dan Lukes
Sent: Thursday, November 27, 2008 5:59 PM
To: FreeBSD mailing list
Subject: Re: DMZ


Jaroslav Juha wrote:
> zkoumam, jak nejlepe udelat na FBSD budto DMZ nebo NAT 1:1. Vygooglil

DMZ je dost obecny pojem. Casto se tak oznacuje sit, ve ktere jsou 
nejake verejne dostupne servery, a do ktere je dovolen pristup zvenci a 
ktera sama miva v ruzne mire povolen pristup do nejake chranene vnitrni 
site (treba k databazovemu serveru, ktery z venku jinak dostupny neni).

K tomu mi ale nejak nepasuje ten "NAT 1:1".

Takze co to vlastne chces dosahnout ?

					Dan
--
FreeBSD mailing list (users-l at freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l


__________ Informace od NOD32 3633 (20081124) __________

Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz





More information about the Users-l mailing list