Jak _opravdu_ zapnout proxy ARP?

Pavel Kankovsky peak na argo.troja.mff.cuni.cz
Pátek Říjen 1 18:53:37 CEST 2004


On Fri, 1 Oct 2004, Jan Kasprzak wrote:

> 	A proc to delam? Jeden muj znamy potreboval pridelit krome
> jedne "implicitni" IP adresy jeste adresy pro DMZ a virtualni weby,
> a jejich ISP mu pridelil nesouvisly blok adres, takze zadne elegantni
> reseni jako adresa a maska segmentu v DMZ nejde udelat, musi se to
> routovat/natovat zvlast po jedne IP adrese.

A kolik tech adres a bloku dostal, ze se to neda vyresit bez proxy ARPu?

Proxy ARP je imho rozumne pouzivat jen kdyz bych musel nastavovat slozite
routovani na prilis mnoha uzlech, zejmena takovych, kde se to dela spatne
(ruzna wokenni pisicka apod.).

Nemluve o tom, ze nechapu, proc se by ten NATovaci pocitac nemohl mit dve
rozhrani: jedno vnejsi a jedno vnitrni. Stejne to zpatky bude muset chodit
zase pres nej, a takhle bude aspon prehlednejsi topologie site (a ne jak
na nejmenovane statni instituci, kde jsem ziskal dojem, ze firma
spravujici pocitacovou sit vymyslela pouzitou topologii zamerne tak, aby
se ucinila nepostradatelnou <g>).

--Pavel Kankovsky aka Peak  [ Boycott Microsoft--http://www.vcnet.com/bms ]
"Resistance is futile. Open your source code and prepare for assimilation."



Další informace o konferenci Linux