Router/fw se dvema kartami - MASQ funguje ACCEPT ne

Pavel Trubl pavelt na pt.bohem-net.cz
Pondělí Květen 29 23:20:40 CEST 2000


>Pokud, ale nastavim pouze predavani - tedy v pravidlu pro retez FORWARD
-
>cil ACCEPT misto MASQ, prestane mi router routovat.... Retezy INPUT i
OUTPUT

To je podle me spravne chovani. Ja to chapu tak, ze kdyby se dali
privatni IP naroutovat mezi verejne IP a udelalo by to dalsich nekolik
stovek tisic spravcu, vypadalo by to v routovacich tabulkach vsech
serveru tak, ze by pribylo 10 milionu zaznamu site 192.168.x.x a chudak
paket, co by na tuto adresu chtel jit....  site s touto adresou by videl
po celem svete.

Muze mi nekdo fundovany rict, jestli si to vysvetluju spravne?

Pavel Trubl




Další informace o konferenci Linux