OK, tusil jsem to ;-) Tedy jde mi o bezne proroutovani verejnych IP adres za NAT tak, abych si nemusel komplikovat zivot s ARP proxy a pod. Trosku jsem to nazvem spise pripodobnil k dnesnimu mrseni techto vyrazu v levnych SoHo routerech, kde se jako DMZ oznacuje v podstate forwarding adresy z WAN na jednu adresu z LAN (je-li za prekladem). A prave o toto mi jde - mam jednu verejnou IP a nekolik adres za NATem, chtel bych dalsi verejne adresy, ale tak, abych mohl vse centralne spravovat na brane, tedy umistit stroje s verejnymi IP za NAT, ale nijak tim neomezit jejich funkcnost (dostupnost)...
-----Original Message----- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Dan Lukes Sent: Thursday, November 27, 2008 5:59 PM To: FreeBSD mailing list Subject: Re: DMZ Jaroslav Juha wrote: > zkoumam, jak nejlepe udelat na FBSD budto DMZ nebo NAT 1:1. Vygooglil DMZ je dost obecny pojem. Casto se tak oznacuje sit, ve ktere jsou nejake verejne dostupne servery, a do ktere je dovolen pristup zvenci a ktera sama miva v ruzne mire povolen pristup do nejake chranene vnitrni site (treba k databazovemu serveru, ktery z venku jinak dostupny neni). K tomu mi ale nejak nepasuje ten "NAT 1:1". Takze co to vlastne chces dosahnout ? Dan -- FreeBSD mailing list ([email protected]) http://www.freebsd.cz/listserv/listinfo/users-l __________ Informace od NOD32 3633 (20081124) __________ Tato zprava byla proverena antivirovym systemem NOD32. http://www.nod32.cz -- FreeBSD mailing list ([email protected]) http://www.freebsd.cz/listserv/listinfo/users-l
