Pilla Stefano wrote:
Forse non è chiaro il concetto che volevo esprimere....:
1) infatti non ho mai detto che vengono ruotati all'esterno...
2) allo stesso modo nessuno ha mai detto che quell'IP esce dalla rete TI..!!
3) sicuramente...ma non sono solo le ACL a fare la sicurezza!!!!!!!!!
4) ERA UN ESEMPIO per far capire che non c'è niente di sbagliato ma
semplicemente la ritengo una best-practice per il motivo che ti ho detto
prima cioè far sapere meno possibile della tua rete interna...
tutto qui...
SP
Hei, hei... calma.. non mi pare di averti attaccato eh! :)
I punti 1) e 2) erano per metter in risalto il fatto che l'uso di IP
privati non compromette affatto la sicurezza come non lo compromette il
mostrarli in una route. Tutto qui'. E poi, non uscendo dalla AS di TI,
mi spieghi come fa un "esterno" ad accedere ai privati? (faccio sempre
riferimento alla tua frase "... chi ha cattive intenzioni ...")
Semplicemente non puo'.
Buona serata!
_______________________________________________
http://cug.areanetworking.it
Cug@ml.areanetworking.it
http://ml.areanetworking.it/mailman/listinfo/cug