next up previous contents
Next: Лінакс: Up: З'єднання з тенетами Previous: Шлюз (клієнти)   Contents

Шлюз (сервер)

На сервері потрібно настроїти дві речі: пересилку пакетів між інтерфейсами ( [2]) і механізм переписування мережевих адрес. Докладно це описано трохи далі в розділі "Захист доступу до системи". Тут - кілька слів про відмінності IPFW і NAT в світі Лінакс і BSD.

Лінакс-системи і *BSD похідні системи трохи відрізняються в підході до цього питання. Традиційно в усіх Лінакс-системах функція пересилки пакетів і переписування адрес поєднувалась і виконувалась одним програмним модулем. Так було з ipfw, ipchains 14і так є з ip-tables. З іншого боку в багатьох Юнікс системах ці функції розділені. В , і кількох вільних варіантах *BSD ( , , ) ці дві функції також виконуються двома різними програмами (ipfw і natd відповідно).



Footnotes

...ipchains 14
ipfw використовувався з системами на базі ядер 1.x і 2.0.x. Після цього, з ядрами 2.2.x стало використовуватись IP Chains і вже з ядром 2.4.x можна користуватись як IP Chains так і IP Tables.


Subsections

Dmytro Kovalov
2002-07-12