-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!weretis.net!feeder8.news.weretis.net!news.mixmin.net!aioe
.org!.POSTED.nyPK7k8oeDafdNpooDsxZQ.user.gioia.aioe.org!not-for-mail
From: Mateusz Viste <m...@x...invalid>
Newsgroups: pl.misc.elektronika
Subject: Re: Ciekawy router d-link
Date: Sat, 24 Oct 2020 09:33:36 +0200
Organization: . . .
Lines: 30
Message-ID: <20201024093336.6b8d6ac1@mateusz>
References: <a...@n...neostrada.pl>
<rmuueh$fvn$1$cezar91@news.chmurka.net>
<a...@n...neostrada.pl>
NNTP-Posting-Host: nyPK7k8oeDafdNpooDsxZQ.user.gioia.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
X-Complaints-To: a...@a...org
X-Newsreader: Claws Mail 3.17.3 (GTK+ 2.24.32; x86_64-suse-linux-gnu)
X-Notice: Filtered by postfilter v. 0.9.2
Xref: news-archive.icm.edu.pl pl.misc.elektronika:758352
[ ukryj nagłówki ]2020-10-23 o 21:06 +0200, Marek napisał:
> Nie. "DMZ" to redirect calego ruchu z internetu do zewnątrznego IP na
> wskazany wewnętrzny IP.
DMZ to jednak coś nieco innego, i z NATem nie ma nic wspólnego. To co
piszesz, to definicja którą wymyślili niektórzy producenci soho-boxów,
coby ich produkt brzmiał "poważnie".
> Czyli mamy konfigurację na routerze "wirtualnego serwera" dla np.
> portu 515 przekieruj na 192.168.8.10. Ponieważ taka reguła jest tylko
> dla połączeń inicjowanych z zewnątrz a taki pakiet z wew. nie
> wchodzi na zewnętrzny interfejs stąd nie wpada w regułę redirecta i
> jest dropowany. Ale nie w tym d-linku, robi redirecty nawet dla
> pakietów na interfejsie wew. ale z dst zew. Ciekawe.
To dość typowa konfiguracja, pozwalająca w łatwy sposób uniknąć
rzeźby z wpisami DNS zależnymi od tego, kto pyta. Przy czym
konfiguracja ta wymaga osobnej sieci (logicznej lub fizycznej) dla
hostowanych usług, w przeciwnym razie dochodzi do asymetrycznego
routingu, a ten w połączeniu z NATem po prostu nie zadziała.
Mateusz
Następne wpisy z tego wątku
- 24.10.20 10:11 Marek
- 24.10.20 11:03 Mateusz Viste
- 24.10.20 13:39 Marek
- 24.10.20 13:51 Mirek
- 24.10.20 14:40 Mateusz Viste
- 24.10.20 15:09 Marek
- 24.10.20 15:13 Marek
- 24.10.20 15:30 Marek
Najnowsze wątki z tej grupy
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
Najnowsze wątki
- 2024-12-30 Moduł BT BLE 5.0
- 2024-12-30 Łódź => Application Security Engineer <=
- 2024-12-30 Lublin => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-30 Nowy Outlander PHEV w PL
- 2024-12-30 Warszawa => Key Account Manager <=
- 2024-12-30 Katowice => Key Account Manager (ERP) <=
- 2024-12-28 Śmiechu KOOOOOOPA ;-)
- 2024-12-29 Pomiar amplitudy w zegarku mechanicznym
- 2024-12-28 Antyradar
- 2024-12-28 Deweloper przegral w sadzie musi zwrócic pieniądze Posypia sie kolejne pozwy?
- 2024-12-28 Warszawa => Full Stack .Net Engineer <=
- 2024-12-28 Warszawa => Sales Assistant <=
- 2024-12-28 Warszawa => Programista Full Stack .Net <=
- 2024-12-28 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-28 Katowice => Head of Virtualization Platform Management and Operating S