[Volgograd] iptables

Терновская Светлана Терновская Светлана
Пт Июн 3 10:44:10 MSD 2005


On Fri, 03 Jun 2005 10:35:33 +0400
"Eugene A. Suchkov" <cityhawk на inbox.ru> wrote:

> Hi, Терновская Светлана Викторовна! You wrote 03.06.2005 10:19:
> 
> > да нет. не назначить.
> 
> Эт плохо. Может все же обратится к провайдеру?
> 
> >> Ежели нет, что тогда наверное лучше порт пробросить, да.
> > 
> > что значит перебросить порт?
> 
> Это прием, при котором обращение к 10.0.0.1:XXXX будет фактически
> выполняться к 10.0.0.2:YYYY. Usage есть в IPTables Tutorial
> 
> > где в рассуждениях ошибка? реализовать пока не могу. поэтому надо все
> > обдумать хорошо. меня в эту сеть могут пустить ненадолго. поэтому
> > продумываю щас.
> 
> Мне кажется неправильно привязываться к макам. По крайней мере на 
> начальном этапе. Но и на конечном выльется в геморрой.

а как обеспечить защиту? мне нне надо, чтобы посторонние люди ходили на локальные машины.

по конкретному порту легче влезть. нет?

и, ксатти, о защите. почему проверяют часто по пакеты по mac адресам, когда его так же легко подделать, как и ip?


Подробная информация о списке рассылки Volgograd