[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: configurazione iptables x proxy rete interna



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


On Aug 26, 2005, at 5:36 PM, Paolo Sala wrote:

Riccardo Tortorici scrisse in data 26/08/2005 17:24:


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


On Aug 26, 2005, at 4:09 PM, debian-lists wrote:


Ma come ti ho gia' detto infatti e' il firewall che NATTA i client in
uscita.

Scusa la mia ignoranza ma cosa intendi per firewall trasparente?



Che fa da router senza nattare, ossia che non cambia gli header dei pacchetti modificando il source address, praticamente forwarda e basta (previa autorizzazione della chain FORWARD).



:-\ ...mai sentito parlare di firewall trasparente: estensione dal proxy trasparente?

trasparente nel senso che gli host a valle non vedono il NAT, quindi un indirizzo IP sorgente diverso da quello che realmente ha inviato il pacchetto. È solo una definizione di comodidità, perdonatemi se non sono stato chiaro :-)

Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDDzjRSiJn2/P84wYRAh1LAJ4hNj6GBg8WGv4VPcqeu5i8uvtXMQCfZ//y
letPdaWx/Wp68+bVNsSSxdE=
=wSt5
-----END PGP SIGNATURE-----



Reply to: