Hello lonely,

Monday, March 21, 2005, 9:49:12 PM, you wrote:

lw> Sorin Serban wrote:
>> La mine functioneaza bine, doar ca am pus --to-source, nu --to, insa am 
>> inteles ca ar fi ok si cum ai scris tu.
lw> --to e prescurtare valida de la --to-source

>> Am intalnit totusi ceva probleme legate  de NAT pe grup de adrese: site-uri 
>> cu autentificare mai complicata, ca de exemplu cele de acces la contul 
>> bancar, nu merg! 
lw> problemele provin de la altceva, nu de la SNAT, daca e bine facut. Hint: 
lw> stateful firewall.

>> La fel ai probleme cu yahoo, nu merge vocea daca faci asha. 
lw> cite beri dai daca iti arat ca merge?

>> Una peste alta solutia nu e foarte fericita.
lw> e foarte bine si foarte fericita. Singura problema care poate aparea 
provine 
lw> din faptul ca nu se garanteaza faptul ca la o noua conectare/noua conexiune 
vei 
lw> avea acelasi IP ca la precedenta. Pentru anumite aplicatii acest lucru 
poate fi 
lw> neplacut, ca de pilda site-uri ftp/http cu permisiuni dictate de IP-ul 
clientului.


bun, voi discutati, eu cred versiunea ca SNAT merge ok, dar ce imi
scapa? chestia cu 1 > ip_forward e pusa.

de fapt, daca bag instructiunea cu MASQURADE, merge

imi lipseste vreun modul ip_*.o care nu se insereaza automat?

thx

-- 
Best regards,
 Remus                            mailto:[EMAIL PROTECTED]



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui