Re: pppoe

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Tue, 12 Jul 2005 14:21:30 +0200 (CEST)

Saitov Menuhin <menuhin(at)web.de> wrote:
> Oliver Fromme wrote:
> > Nv, mu_ man bereits in 4.x nicht. Die erforderlichen Net-
> > graph-Module kann man dynamisch laden.
> >
> > Davon abgesehen kann man nat|rlich trotzdem einen eigenen
> > Kernel compilieren. Ist ja nicht weiter schwer, und man
> > profitiert von den zahlreichen Finetuning- und Einstell-
> > mvglichkeiten, die man dadurch hat.
>
> Aber fuer Naten muss mann die ipdivert und dieser ist bei FreeBSD 5.3,
> nicht dabei und das naten geht nicht erst wo ich den Kernel neu gebacken
> habe mit ipdivert ging das naten auch.

Nein -- ipdivert braucht man nur, wenn man ipfw + natd zum
NATten verwenden möchte. Das kann man natürlich tun, wenn
man will, aber in den meisten typischen Fällen dürfte das
eingebaute NAT des ppp(8) vollkommen genügen. Dazu braucht
man _kein_ ipdivert.

Mal ganz davon abgesehen, daß man möglicherweise überhaupt
kein NAT benötigt: Wenn man nur mit einem einzelnen Rech-
ner ins Internet will (nicht mit einem ganzen lokalen Netz-
werk), braucht man natürlich kein NAT. Oder wenn man zwar
ein lokales Netz hat, dieses aber nicht geroutet werden muß
(weil man Proxies oder Gateways verwendet, die auf dem Ein-
wahlrechner laufen), braucht man kein NAT. Eine solche Lö-
sung hat auch sicherheitstechnisch Vorteile.

Gruß
   Olli

PS: Dein MUA handhabt offenbar Umlaute nicht korrekt.

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
C++: "an octopus made by nailing extra legs onto a dog"
        -- Steve Taylor, 1998
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 12 Jul 2005 - 14:22:20 CEST

search this site