Moin,
On Fri, Jan 11, 2002 at 11:28:51PM +0100, Oliver Fromme wrote:
> Etwas anderes wäre es natürlich, wenn Dein NAT-Router kein
> NAT-Router wäre, sondern ein »echter« Firewall, d.h. wenn
> er gar nicht routet, sondern alle Verbindungen per Proxies
> weitervermittelt (sog. Application-Level-Gateway). Aber so
> einen Aufwand treibt man daheim i.allg. nicht.
aehem? Nein? Ich hab erst in den vergangenen Tagen bei
einem Freund exakt so eine Konfiguration in Betrieb
gesetzt.
Kurzer Ueberblick:
- gateway_enable="NO"
- /kein/ Paketfilter.
- Web-Proxy
- "proxy pass" auf /ein/ Verzeichnis
des internen Webservers (urrrgs. Ein IIS)
- Mail-Proxy
- DNS-Proxy
- ICMP-Rate-Limiting
Das wars.
-Andreas
-- : Anti-Spam Petition: http://www.politik-digital.de/spam/ : : PGP-Key: http://www.tse-online.de/~ab/public-key : : Key fingerprint: 12 13 EF BC 22 DD F4 B6 3C 25 C9 06 DC D3 45 9B : To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Sat 12 Jan 2002 - 01:07:10 CET