Hello lonely, Monday, March 21, 2005, 9:49:12 PM, you wrote:
lw> Sorin Serban wrote: >> La mine functioneaza bine, doar ca am pus --to-source, nu --to, insa am >> inteles ca ar fi ok si cum ai scris tu. lw> --to e prescurtare valida de la --to-source >> Am intalnit totusi ceva probleme legate de NAT pe grup de adrese: site-uri >> cu autentificare mai complicata, ca de exemplu cele de acces la contul >> bancar, nu merg! lw> problemele provin de la altceva, nu de la SNAT, daca e bine facut. Hint: lw> stateful firewall. >> La fel ai probleme cu yahoo, nu merge vocea daca faci asha. lw> cite beri dai daca iti arat ca merge? >> Una peste alta solutia nu e foarte fericita. lw> e foarte bine si foarte fericita. Singura problema care poate aparea provine lw> din faptul ca nu se garanteaza faptul ca la o noua conectare/noua conexiune vei lw> avea acelasi IP ca la precedenta. Pentru anumite aplicatii acest lucru poate fi lw> neplacut, ca de pilda site-uri ftp/http cu permisiuni dictate de IP-ul clientului. bun, voi discutati, eu cred versiunea ca SNAT merge ok, dar ce imi scapa? chestia cu 1 > ip_forward e pusa. de fapt, daca bag instructiunea cu MASQURADE, merge imi lipseste vreun modul ip_*.o care nu se insereaza automat? thx -- Best regards, Remus mailto:[EMAIL PROTECTED] --- Detalii despre listele noastre de mail: http://www.lug.ro/
