URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 30126
[ Назад ]

Исходное сообщение
"Как лучше сделать?"

Отправлено Chris , 21-Май-03 17:10 
ОС - FreeBSD

Есть локальная сеть и есть внешняя сеть. Надо настроить, чтобы люди из локалки ходили наружу. Какой метод решения лучше всего выбрать

1. Bridge (Мост, через ядро)
2. NAT
3. Статический роутинг

Ай-пи разные у локалки и у внешней сети, надо чтобы юзверям инет доступен был, а с наружи не были доступны юзвери.


Содержание

Сообщения в этом обсуждении
"Как лучше сделать?"
Отправлено ддд , 21-Май-03 17:31 
>1. Bridge (Мост, через ядро)
>2. NAT
>3. Статический роутинг
>
Сеть внутренняя с реальными адресами? Если нетто для этих целей из вышеперечисленного подходит только NAT.
Еще вариант поставить прокси, если юзверям не нужен кантерстрайк и прочие рулезы цивилизации.
если адреса настоящие, то можно на шлюзе запретить любые соединения на внутренних, и им разрешить.


"Как лучше сделать?"
Отправлено Chris , 21-Май-03 17:37 
>Сеть внутренняя с реальными адресами? Если нетто для этих целей из вышеперечисленного
>подходит только NAT.
>Еще вариант поставить прокси, если юзверям не нужен кантерстрайк и прочие рулезы
>цивилизации.
>если адреса настоящие, то можно на шлюзе запретить любые соединения на внутренних,
>и им разрешить.

Нет сеть внутреняя в зоне не роутинговых адресов... т.е. не с реальными.. Тогда что? Только NAT?


"Как лучше сделать?"
Отправлено AD , 21-Май-03 19:19 
NAT - чтобы полностью каждый юзверь имел инет по всем возможностям. Имхо правильнее пускать сетку через прокси, почту собирать самому фетчмайлом и майлить юзверям внутрь./