telekom-ov adsl modem
Dobrodošli, Gost. Molim vas prijavite se ili se registrujte.

Prijavite se sa korisničkim imenom, lozinkom i dužinom sesije

Linuxo Forumi

Stranice: 1 [2]   Idi dole
  Štampaj  
Autor Tema: telekom-ov adsl modem  (Pročitano 2848 puta)
0 članova i 1 posetilac pregledaju ovu temu.
LYb
Global Moderator
Hero Member
*****
Van mreže Van mreže

Pol: Muškarac
Poruke: 1955



« Odgovor #15 poslato: 18 Фебруар 2007, 04:22:19 »

Upravo tako, Demilitarized Zone ne treba tek tako koristiti, posebno ne na ruteru koji je vezan na WAN. Bila je vec jedna tema gde sam pricao slicne stvari, ali je zamrla.
Prijavi uredniku   Sačuvana
nesha
Newbie
*
Van mreže Van mreže

Poruke: 33


« Odgovor #16 poslato: 18 Фебруар 2007, 19:11:36 »

Upravo tako, Demilitarized Zone ne treba tek tako koristiti, posebno ne na ruteru koji je vezan na WAN. Bila je vec jedna tema gde sam pricao slicne stvari, ali je zamrla.

Ako si mu rekao. ;-) Pojedinci se prave isuvise pametni a ne sednu da procitaju ni osnovne stvari a kamo li da googlaju na neku temu.

Pozdrav.
Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #17 poslato: 19 Фебруар 2007, 12:18:12 »

@Lyb

Varijanta je ovakva. Da uradis samo NAT pa da forwardujem portove je najbolja varijanta ako imas dobar ruter.
Medjutim gore pomenuti ruter pri p2p saobracaju sa NAT opcijom i forwardovanjem portova ima problem. Odnosno klasika zaglupljuje ga veliki broj konekcija. Posto sam i ja paranoik u njegov fw nemam poverenja pa zato uradim DMZ ka izdvojenoj eth kartici koja sluzi za vezu sa ruterom (ne ide na LAN direktno pa me verovatno nisi dobro razumeo). Inace na firewall su definisani policy i rulovi za taj interfejs tako da nije otvoreno nista sem recimo ssh porta i openvpn porta. Onda sa tog etherneta radim masqaradu na ostatak mreze i na neke virtualne masine i naravno port forwarding gde mi treba (posto volim da p2p koristim sa virtualne masine. opet moja paranoja)

Po meni ovo je najbolji setup za ono sto meni treba.

@nesha
Lyb ima i znanje i pravo da mogu uvek da ispostujem njegovo misljenje. Da li cu se sa njim sloziti to je druga pirca. U ovom slucaju ne. Ali ne znam koliko si ti kompetentan da sudis o mom znanju i da mi lepis kvalifikacije i etikete. Pogledaj malo na tom googlu koga volis da citiras sta se desava kada uradis DMZ na neki interfejs, a na tom interfejsu imas fw koji pusta samo odredjene portove. Da li ti je spolja sve otvoreno?Huh?Huh???

Inace da si malo vise googlao mozda bi nasao resenje za icq na datom ruteru. Imas na ES-u par clanaka o tome pa prouci.
« Poslednja izmena: 19 Фебруар 2007, 12:37:39 od MisterNo » Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #18 poslato: 19 Фебруар 2007, 15:50:45 »

@milosk

Da ja sam hteo da ne pametujem previse i da pomognem coveku a vidi u sta se sve izrodilo.

Medjutim reci mi da li smatras da je sistem koji ima ruter nize klase i kao konekciju
ka internetu koristi njegov wan interfejs,
sa koga (wan rutera) se radi nat i po potrebi port forwarding za zeljene portove na lokalnim masinama
(ruter ima svoj interni fw)

sigurniji

od sistema sa koga se radi dmz sa wan interfejsa rutera ka linux masini.
na ruteru nije ukljucen fw, a linux masina ima svoj fw sa definisanom policijom.
Pa se posle radi masqarada sa linux eth interfejsa vezanog za ruter na druge zeljene
interfejse a kod mene ih ima dosta (eth, wlan, tun, vmnet)

po meni krajnje diskutabilno. Da je je to cisko ruter, rekao bih da si u pravu.

<< ostalom ne znam sta ce jedna neznalica (moja malenkost) na ovom forumu pored tolikih hakera >>

Prijavi uredniku   Sačuvana
MisterNo
Sr. Member
****
Van mreže Van mreže

Poruke: 334



« Odgovor #19 poslato: 20 Фебруар 2007, 11:34:51 »

Ste je ovo. Prvo me napenalite i prozovete a onda nema odgovora.
Prijavi uredniku   Sačuvana
Stranice: 1 [2]   Idi gore
  Štampaj  
 
Prebaci se na: