Re: Firewall konfigurieren

From: Bernd Walter <ticso(at)cicely5.cicely.de>
Date: Sat, 6 Jul 2002 10:31:31 +0200

On Sat, Jul 06, 2002 at 10:16:37AM +0200, Orkun Sag wrote:
> "Oliver Fromme" wrote:
>
> > [...]
> > IPDIVERT ermöglicht es bestimmten Programmen, Pakete im Transit zu bear-
> > beiten; das brauchst Du, wenn Du NAT machen willst.
> > [...]
>
> Orkun wrote:
>
> > > benötige die Option IPDIVERT auch, wenn ich meinen freebsd-server bei
> meinem
> > > isp einstellen will?
>
> "Oliver Fromme" wrote:

Nein - das habe ich geschrieben.

> >>> In der Regel: Nein.
>
> Orkun wrote:
>
> > > d.h. ist dies für bestimmte programme unabdinglich oder will oder
> braucht
> > > man kein
> > > NAT wenn man direkt am Internet hängt, weil es sich eh um einen WWW-
> > > etc. -Server
> > > handelt?
>
>
> "Oliver Fromme" wrote:

Das auch.

> >>> Du brauchst immer dann NAT, wenn du Adressen umbiegen musst.
> >>> Normalerweise passiert das wenn du mehrere Rechner hinter einer
> >>> einzigen Offiziellen IP packen willst.
> >>> Es gibt allerdings auch jede Menge anderer Einsatzgebiete, welche
> >>> den Rahmen der Mail sicherlich sprengen würden.
>
> >>> PS: In deiner Mail ist überhaupt nicht erkenntbar wer was geschrieben
> >>> hat.
>
>
> Habs nun nachgeholt! :-)

Leider falsch.

> d.h. wenn ich von dem server der bei meinem isp ist, bestimmte dienste
> weiterleiten
> möchte (zu mir nach hause etc.), dann bräuchte ich NAT ?!

Das ist eine Möglichkeit, die in dem Zusammenhang aber auch nicht
einfach einzurichten ist, da der Traffic in beiden Richtungen über
gänzlich verschiedene Wege geroutet wird.
In der Praxis gibt es allerdings oftmals einfachere Methoden.
Was in deinem Fall das Sinnvollste ist hängt von etlichen Faktoren ab.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 06 Jul 2002 - 10:31:43 CEST

search this site