DMZ
Jaroslav Juha
freebsd at server.juhacr.net
Thu Nov 27 18:21:24 CET 2008
OK, tusil jsem to ;-) Tedy jde mi o bezne proroutovani verejnych IP
adres za NAT tak, abych si nemusel komplikovat zivot s ARP proxy a pod.
Trosku jsem to nazvem spise pripodobnil k dnesnimu mrseni techto vyrazu
v levnych SoHo routerech, kde se jako DMZ oznacuje v podstate forwarding
adresy z WAN na jednu adresu z LAN (je-li za prekladem). A prave o toto
mi jde - mam jednu verejnou IP a nekolik adres za NATem, chtel bych
dalsi verejne adresy, ale tak, abych mohl vse centralne spravovat na
brane, tedy umistit stroje s verejnymi IP za NAT, ale nijak tim neomezit
jejich funkcnost (dostupnost)...
-----Original Message-----
From: users-l-bounces at freebsd.cz [mailto:users-l-bounces at freebsd.cz] On
Behalf Of Dan Lukes
Sent: Thursday, November 27, 2008 5:59 PM
To: FreeBSD mailing list
Subject: Re: DMZ
Jaroslav Juha wrote:
> zkoumam, jak nejlepe udelat na FBSD budto DMZ nebo NAT 1:1. Vygooglil
DMZ je dost obecny pojem. Casto se tak oznacuje sit, ve ktere jsou
nejake verejne dostupne servery, a do ktere je dovolen pristup zvenci a
ktera sama miva v ruzne mire povolen pristup do nejake chranene vnitrni
site (treba k databazovemu serveru, ktery z venku jinak dostupny neni).
K tomu mi ale nejak nepasuje ten "NAT 1:1".
Takze co to vlastne chces dosahnout ?
Dan
--
FreeBSD mailing list (users-l at freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l
__________ Informace od NOD32 3633 (20081124) __________
Tato zprava byla proverena antivirovym systemem NOD32.
http://www.nod32.cz
More information about the Users-l
mailing list