А про NAT я прям сегодня новое узнал... Чот не задумывался, что сорс-порт тоже подменяется :) И в Олиферах этот раздел прочитал, вроде, наверно невнимательно, ибо "ну я же это и так знаю".
Для поддержания разговора: Есть у меня задача настроить FW так, чтоб он принимал решения на основании «расстояния» между src-address и dst-address. Если они «рядом» (входят в одну и ту-же сеть с маской /22)- пропускаем. Если же они «далеко» друг от друга (маска «общей сети» < /22) - дропаем. Как бы вы решили такую задачу ? 😎
Для поддержания разговора: Есть у меня задача настроить FW так, чтоб он принимал решения на основании «расстояния» между src-address и dst-address. Если они «рядом» (входят в одну и ту-же сеть с маской /22)- пропускаем. Если же они «далеко» друг от друга (маска «общей сети» < /22) - дропаем. Как бы вы решили такую задачу ? 😎
А про NAT я прям сегодня новое узнал... Чот не задумывался, что сорс-порт тоже подменяется :) И в Олиферах этот раздел прочитал, вроде, наверно невнимательно, ибо "ну я же это и так знаю".
ты не задумывался потому что соурс порт как неуловимый джо
Для поддержания разговора: Есть у меня задача настроить FW так, чтоб он принимал решения на основании «расстояния» между src-address и dst-address. Если они «рядом» (входят в одну и ту-же сеть с маской /22)- пропускаем. Если же они «далеко» друг от друга (маска «общей сети» < /22) - дропаем. Как бы вы решили такую задачу ? 😎
Почти всегда нужно понимать "зачем". Решать задачи ради процесса решения - совсем не интересно.