[Volgograd] iptables
Терновская Светлана
Терновская Светлана
Пт Июн 3 10:44:10 MSD 2005
On Fri, 03 Jun 2005 10:35:33 +0400
"Eugene A. Suchkov" <cityhawk на inbox.ru> wrote:
> Hi, Терновская Светлана Викторовна! You wrote 03.06.2005 10:19:
>
> > да нет. не назначить.
>
> Эт плохо. Может все же обратится к провайдеру?
>
> >> Ежели нет, что тогда наверное лучше порт пробросить, да.
> >
> > что значит перебросить порт?
>
> Это прием, при котором обращение к 10.0.0.1:XXXX будет фактически
> выполняться к 10.0.0.2:YYYY. Usage есть в IPTables Tutorial
>
> > где в рассуждениях ошибка? реализовать пока не могу. поэтому надо все
> > обдумать хорошо. меня в эту сеть могут пустить ненадолго. поэтому
> > продумываю щас.
>
> Мне кажется неправильно привязываться к макам. По крайней мере на
> начальном этапе. Но и на конечном выльется в геморрой.
а как обеспечить защиту? мне нне надо, чтобы посторонние люди ходили на локальные машины.
по конкретному порту легче влезть. нет?
и, ксатти, о защите. почему проверяют часто по пакеты по mac адресам, когда его так же легко подделать, как и ip?
Подробная информация о списке рассылки Volgograd