Re: Firewall.

From: Michael Knudsen (none@e--molioner.dk.lh.bsd-dk.dk)
Date: Wed 22 Sep 2004 - 23:16:46 CEST


Date: Wed, 22 Sep 2004 23:16:46 +0200
From: Michael Knudsen <none@e--molioner.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Firewall.

Quoting Tomas Norre Mikkelsen (tnm@surfmail.dk):
> Jeg er kommet til at tænke på om man kan bruge NAT således ?
>
> nat on ext_if from any to GLOBAL_IP1 -> 192.168.0.1
> nat on ext_if from any to GLOBAL_IP2 -> 192.168.0.2

Det kan du sagtens, men hvorfor vil du bruge NAT, hvis du har offentlige
ip-adresser til maskinerne bagved?

> Eller er det så en hel anden løsning jeg skal have fat i ? Det er lige
> måde jeg kan se hvordan jeg skal dirigere trafik gennem firewall på...
> Ud ser jeg ikke umiddelbart som et problem. Men indgående trafik er jeg
> ikke helt sikker på..

Jeg er ikke sikker paa, hvad det er, du skal goere med firewallen, som
kraever saerlige krumspring. Jeg ville blot blokere trafikken til
maskinernes ip-adresser, men proev lige at forklare dit maal.

-- 
<reverse> I've never travelled by plane before. Any tips?
<dogs> get a seat inside



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:43 CET