Lorenzo Mainardi ha scritto:
Il 02 novembre 2009 17.40, Alessio Paravati
<[email protected]> ha scritto:
In ogni caso ed IMHO, filtrare il traffico (casalingo) che esce verso
Internet non ha molto senso a meno che non si tratti di un'ambiente di
produzione di cui si vuole limitare il traffico in uscita. In questo caso
però Prevederei anche un filtro in ingresso (che qui, secondo i ragionamenti
fatti e secondo la tua conf, non è del tutto previsto...)
Ma sei proprio sicuro che sia necessario filtrare il traffico in ingresso?
Di solito le utenze casalinghe nattano tutto dietro un singolo ip e
quindi già quello va più che bene (lo so che qualcuno mi dirà che il
NAT non è una forma di sicurezza: avete ragione, ma siamo in un
ambiente casalingo)
Certo che non è necessario "in un ambiente casalingo"!
Quando ho scritto "In questo caso però prevederei anche un filtro in
ingresso..." mi riferivo alla riga sopra in cui dicevo "...a meno che...".
Rileggi e vedrai. ;O)
Forse non sono stato chiaro. Me ne scuso.
Ciao.
Alessio
_______________________________________________
http://www.areanetworking.it
http://www.areanetworking.it/blog
[email protected]
http://ml.areanetworking.it/mailman/listinfo/cug