информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsГде водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Всё по-моему слегка не так :) 04.06.01 16:02  Число просмотров: 700
Автор: RBH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
>Если ты польностью доверяешь всем из внутренней сетки, то лучше всего, >конечно, маскардинг.
1. Если провайдер дал пул адресов(а иногда дают) то никакого маскарадинга. Вопрос о доверии/недоверии к юзверю решается файерволлом. Плюс можно повесить ppp-filter для отбрасывания ip-пакетов на 137,138,139. (Ну, если сам не будеш лазить по чужим винтам ;) )
2. Если провайдер - жлоб (а после прикрытия лавочки на RIPe они все такие стали) то без natd ты никуда не уедеш. Фильтр на ппп можно не вешать. в данном случае вполне хватит файерволла.
>Но все равно настаивать еще Squid (будет локальный. кэш).
3. Сквид не есть необходимость - он будет только уменьшать входящие трафик.
<sysadmin>
ПОдскажите PlZ !!! 30.05.01 19:31  
Автор: |{ern3L Статус: Незарегистрированный пользователь
<"чистая" ссылка>
ПОдскажите plz как безопасней всего подключить lan к inety.Юзая Linux.(ip-masq,socks5) ??? Только кроме DmZ !!!
Если ты польностью доверяешь всем из внутренней сетки, то лучше всего, конечно, маскардинг. Но все равно настаивать еще Squid (будет локальный. кэш). 01.06.01 18:33  
Автор: KMiNT21 <http://blog.kmint21.com> Статус: Member
<"чистая" ссылка>
Всё по-моему слегка не так :) 04.06.01 16:02  
Автор: RBH Статус: Незарегистрированный пользователь
<"чистая" ссылка>
>Если ты польностью доверяешь всем из внутренней сетки, то лучше всего, >конечно, маскардинг.
1. Если провайдер дал пул адресов(а иногда дают) то никакого маскарадинга. Вопрос о доверии/недоверии к юзверю решается файерволлом. Плюс можно повесить ppp-filter для отбрасывания ip-пакетов на 137,138,139. (Ну, если сам не будеш лазить по чужим винтам ;) )
2. Если провайдер - жлоб (а после прикрытия лавочки на RIPe они все такие стали) то без natd ты никуда не уедеш. Фильтр на ппп можно не вешать. в данном случае вполне хватит файерволла.
>Но все равно настаивать еще Squid (будет локальный. кэш).
3. Сквид не есть необходимость - он будет только уменьшать входящие трафик.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach