DMZ
Jaroslav Juha
freebsd at server.juhacr.net
Thu Nov 27 19:11:20 CET 2008
>Jaroslav Juha wrote:
>> To je sice pravda, ale tim bych ztratil moznost napr. omezovat datovy
>> tok k temto strojum s verejnymi adresami centralizovane pomoci pipe
na
>> "centralnim" routeru. Jestli se nepletu, tak pokud je dam za NAT
>> tohoto stroje, tak tu moznost mit asi budu...
>
>Moznost "dotykat" se paketu smerujicich pres router na nejake adresy je
>preci nezavisla na tom, jestli jsou ty adresy prekladane ci nikoliv.
>Nebo nechapu, co tam chces delat ...
>
> Dan
To ano, tady nejde o ten NAT, ale o to, zda vubec pakety strojem projdou
nebo ne, pokud bych to udelal tak, jak navrhoval Zdenek, musel bych dat
tyto stroje na stejnou uroven, jako zmineny server s NATem nebo do neho
pridat sitovku. V prvnim pripade uz by vzhledem k temto strojum ztratil
funkci brany a tim i moznost omezovani, asi jsem to uplne presne
nepriblizil...
J.
More information about the Users-l
mailing list