DMZ

Jaroslav Juha freebsd at server.juhacr.net
Thu Nov 27 19:11:20 CET 2008


>Jaroslav Juha wrote:
>> To je sice pravda, ale tim bych ztratil moznost napr. omezovat datovy

>> tok k temto strojum s verejnymi adresami centralizovane pomoci pipe
na 
>> "centralnim" routeru. Jestli se nepletu, tak pokud je dam za NAT 
>> tohoto stroje, tak tu moznost mit asi budu...
>
>Moznost "dotykat" se paketu smerujicich pres router na nejake adresy je

>preci nezavisla na tom, jestli jsou ty adresy prekladane ci nikoliv. 
>Nebo nechapu, co tam chces delat ...
>
>						Dan

To ano, tady nejde o ten NAT, ale o to, zda vubec pakety strojem projdou
nebo ne, pokud bych to udelal tak, jak navrhoval Zdenek, musel bych dat
tyto stroje na stejnou uroven, jako zmineny server s NATem nebo do neho
pridat sitovku. V prvnim pripade uz by vzhledem k temto strojum ztratil
funkci brany a tim i moznost omezovani, asi jsem to uplne presne
nepriblizil...

J.




More information about the Users-l mailing list