faq обучение настройка
Текущее время: Чт авг 14, 2025 03:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: DI-704 SPI
СообщениеДобавлено: Пн июл 19, 2004 15:01 
Не в сети

Зарегистрирован: Вт июл 06, 2004 23:23
Сообщений: 1
Коллеги,
поясните по subj пожалуйста. Я понимаю что я не навороченный firewall/router купил, и что я не супер специалист по сетям, но все же и для дома хочется извлечь максимум из DI-704
На *nix машинах грубо говоря делал так:
1. Запрещал на внешний интерфейс все входящее к чертям
2. Разрешал на внешнем интерфейсе входящее которое --state ESTABLISHED,RELATED
3. +NAT

Этого хватало. На 704 NAT встроенный, плюс есть возможность закрывать порты на вход. И есть SPI флаг. И я ничего не понимаю.
Если я закрою все порты на вход, но включу SPI оно будет работать также как описано выше? А если SPI выключен, то пакеты могут маршрутизироваться вовнутрь даже если NAT их не признает?

Если нет, то
1. Зачем SPI?
2. Фильтр на вход по TCP/UDP портам вообще не нужен?

Заранее спасибо и сорри если вдруг отвлек ламерским вопросом.
Но уж очень хочется понять :)

/Osw


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB