next up previous contents
Next: Л╕накс: Up: З'╓днання з тенетами Previous: Шлюз (кл╕╓нти)   Contents

Шлюз (сервер)

На сервер╕ потр╕бно настро╖ти дв╕ реч╕: пересилку пакет╕в м╕ж ╕нтерфейсами ( [2]) ╕ механ╕зм переписування мережевих адрес. Докладно це описано трохи дал╕ в розд╕л╕ "Захист доступу до системи". Тут - к╕лька сл╕в про в╕дм╕нност╕ IPFW ╕ NAT в св╕т╕ Л╕накс ╕ BSD.

Л╕накс-системи ╕ *BSD пох╕дн╕ системи трохи в╕др╕зняються в п╕дход╕ до цього питання. Традиц╕йно в ус╕х Л╕накс-системах функц╕я пересилки пакет╕в ╕ переписування адрес по╓днувалась ╕ виконувалась одним програмним модулем. Так було з ipfw, ipchains 14╕ так ╓ з ip-tables. З ╕ншого боку в багатьох Юн╕кс системах ц╕ функц╕╖ розд╕лен╕. В , ╕ к╕лькох в╕льних вар╕антах *BSD ( , , ) ц╕ дв╕ функц╕╖ також виконуються двома р╕зними програмами (ipfw ╕ natd в╕дпов╕дно).



Footnotes

...ipchains 14
ipfw використовувався з системами на баз╕ ядер 1.x ╕ 2.0.x. П╕сля цього, з ядрами 2.2.x стало використовуватись IP Chains ╕ вже з ядром 2.4.x можна користуватись як IP Chains так ╕ IP Tables.


Subsections

Dmytro Kovalov
2002-07-12