The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Как работает NAT

20.02.2008 15:49

Доступен перевод статьи с описанием вариантов реализации Сетевой Трансляции Адресов (NAT) в маршрутизаторах Cisco.

  1. Главная ссылка к новости (http://www.ciscolab.ru/securit...)
  2. Оригинал: How NAT Works
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/14324-cisco
Ключевые слова: cisco, nat, route
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ilia kuliev (?), 17:07, 20/02/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И сама статья так себе, и перевод. Статья типа "NAT для самых маленьких". Не описаны отличия реализации NAT, например. Вообще, примитив. Зачем это было переводить - непонятно
     
     
  • 2.3, pavlinux (ok), 19:24, 20/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Ты тоже когда-то был чайниково-юзьверной ламерюгой...  
     

  • 1.2, Аноним (-), 17:34, 20/02/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Реализации описаны тут
    http://www.ciscolab.ru/security/30-nat_secrets.html
     
     
  • 2.4, pavlinux (ok), 19:27, 20/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Реализации описаны тут
    >http://www.ciscolab.ru/security/30-nat_secrets.html

    И не надо тут рекламы...  Гавно - NAT от Cisco.

    iptables -t nat -A PREROUTING -d 192.168.0.1:80 -j DNAT --to-destination 192.168.0.2:3128

    Сдэлай мне так на Сиске!!!

     
     
  • 3.6, Анонима (?), 20:23, 20/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    надо использовать route-map и вывести прокси в DMZ
     
  • 3.7, KoT (??), 20:24, 20/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>Реализации описаны тут
    >>http://www.ciscolab.ru/security/30-nat_secrets.html
    >
    >И не надо тут рекламы...  Гавно - NAT от Cisco.
    >
    >
    >
    >iptables -t nat -A PREROUTING -d 192.168.0.1:80 -j DNAT --to-destination 192.168.0.2:3128
    >
    >Сдэлай мне так на Сиске!!!

    ip nat inside source static tcp 192.168.0.2 3128 192.168.0.1 80 extendable ?

     
  • 3.8, Slimm (??), 00:50, 21/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    WCCP

    а вот что делать с переполнением таблицы ip_conntrack вот это вопрос ...

     
     
  • 4.9, Romik (??), 11:12, 21/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Ее размер можно увеличить)
     
     
  • 5.11, Slimm (??), 16:28, 21/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Ее размер можно увеличить)

    вирусы будут рады забить все что ты им предложишь)

     

  • 1.5, demon (??), 19:49, 20/02/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему авторы таких статей пишут исключительно о преимуществах NAT и ничего не пишут о его недостатках? В результате большинство "админов двух серверов" уверены, что лучшей защиты в интернете, чем NAT не существует.
     
     
  • 2.10, _Nick_ (??), 11:44, 21/02/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Почему авторы таких статей пишут исключительно о преимуществах NAT и ничего не
    >пишут о его недостатках?

    нужно же ведь работать на позитив - вот они и не говорят ни о чем плохом %))
    прям как мракосовт...

     

  • 1.12, Гость (?), 04:27, 22/02/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Скорее бы уже IPv6. И NAT запретить на законодательном уровне.
     
     
  • 2.13, _Вася_ (?), 12:09, 06/04/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Что-то мне подсказывает, что IPV6 не будет панацей от всех бед.
    И каждому девайсу уникальный IP выдавать будут ой как не скоро...
     

  • 1.14, Suberkut (?), 00:06, 05/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне нужно настройка NAT для тореента. Никак не могу разобраться за это.У меня порты закрыты и протокол IPV6.Объясните,пожалуйста как нужно настроить NAT?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру