> http://wiadomosci.gazeta.pl/wiadomosci/1,53600,3979936.html
wlasnie to przeczytałem...
nie lubie NAT'a, nie używam NATa, co więcej nie używam conntracka bo nie mam
takiej potrzeby.
każdy klient ma przypisane zewnętrzne IP.
I co - nagle mam zacząć nie tylko logować wszystkie połączenia poprzez
zapodanie conntracka albo też robić deep packet inspection i szukać zapytań
http ?
1. Sprzęt nie wyrobi
2. do czasu aż jest linux, jest to teoretycznie wykonalne, po wymianie
sprzętu np na Junipera jak oni sobie to wyobrażają ? kilka modułów do
analizy pakietów ? Toć jeden kosztuje ze 100tyś...
Ogólnie będzie fajnie, prawo prawem a zlewka jak zawsze, przyjdzie nowa
ekipa i poprawi...
Marcin
Received on Mon Mar 12 12:55:08 2007
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 12 Mar 2007 - 13:40:01 MET