Kdy ma smysl pouzit NAT?
Zbyněk Burget
zburget at miastudio.cz
Wed May 26 15:36:05 CEST 2004
Dan Lukes wrote:
> Zbyne(k Burget wrote:
>
>> Pripada mi, ze trosicku nevite, o cem mluvite. Kdy a proc pouzit NAT
>> je naprosto jasna vec a nema moc smysl uvazovat o tom, kdy ano a kdy
>> ne. NAT nema nic spolecneho s filtrovanim paketu nebo omezovanim provozu.
>
>
> No, pro presnost by bylo potreba vyrok trochu preformulovat.
>
> NAT nema za cil filtrovat pakety nebo omezovat provoz. Nicmene,
> fakticky, z principu cinnosti, to samozrejme dela. Napriklad zamezuje
> moznosti navazat spojeni "z venku" na pocitace v prekladane siti.
Je pravda, ze spojeni by se asi nenavazalo, nicmene pokud by nekdo chtel
poslal nejake pakety "zvenku" "dovnitr", NAT by si s danymi pakety
nevedel rady a tak by je propustil do vnitrni site. Tedy aspon pokud
jsem pochopil, jak NAT funguje (coz netvrdim, ze se 100% stalo).
Naopak provoz "zevnitr" "ven" poslusne prelozi a odesle.
Kdyz se vratim k puvodnimu dotazu, kdy mela byt spise chranena "vnejsi"
sit proti nejakemu nebezpeci "zevnitr", pak je naprosto irelevantni,
jestli tam NAT bezi nebo ne.
> Takze prohlaseni, ze NAT nema nic spolecneho s filtrovanim paketu
> nebo omezovanim provozu se mi zda byt presprilis radikalni ...
...uznavam... :-)
> Dan
>
More information about the Users-l
mailing list