От Ivan Shmakov (2:5020/400) к Valentin Nechayev
В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)
>>>>> "VN" == Valentin Nechayev <netch@segfault.kiev.ua> writes:
>>>>> "IS" == Ivan Shmakov wrote:
VN> Та же фигня, вид сбоку - или он что-то знает про UDP, TCP, SCTP и
VN> какой-нибудь хренСГорыTP, и он их пропускает - или ничего не знает
VN> и обходится эвристиками типа "разрешение по паре IP",
IS> ... Эвристиками?
VN> после которого он нахрен бесполезен.
IS> В случае острой необходимости пропустить некий протокол между двумя
IS> IP-адресами через firewall, можно закрыть глаза на безопасность и
IS> сделать (src, dst, proto) -> allow. При использовании NAT -- все,
IS> приехали.
VN> Это слишком грубое решение. Разрешить, например, весь TCP означает
VN> фактически открыть таз миру.
--- ifmail v.2.15dev5.4
* Origin: Aioe.org NNTP Server (2:5020/400)
Ответы на это письмо: