Keresés

Új hozzászólás Aktív témák

  • #73749248

    törölt tag

    válasz bambano #26316 üzenetére

    A fizikai megvalósítás nekem kínai (jó, párszor már nekiestem, hogy átrágjam magam a netfilter működésén és meg is jegyezzem, de ez utóbbi érdeklődés hiányában elmaradt ;) ), inkább az elv, a működés az, ami számomra kérdéses.
    Én úgy képzelnék egy router nevű eszközt, aki mellesleg csomagszűrő tűzfal is, hogy van egy darab (vagy több) WAN portja, ami azon innen van, az lokális, ami azon túl, az az internet.
    Ha ez így lenne konfigurálva (majd előszedem a openwrt-s routeremet, hogy az mit művel, mert szerintem az így működik), akkor nincs gond olyasmivel amit említettem.

    Viszont lehet, hogy ez csak az én mániám, mert amikor életemben először és utoljára tűzfalat csináltam egy ezeréves slackware-en, akkor így képzeltem el a dolgot. A vázolt, szerintem hibás működést egyébként az Asus routerek gyári és Merlin firmware-ében fedeztem fel...
    Amíg nincs LAN-ról letiltott vendég, addig ez csak bosszantó apróság. Ha viszont céges háló (SOHO router -> kis irodába bőven elég lenne) vendégeit oda engedi a routerétől eltérő, de még bőven lokális subnetekhez és nem számítok erre (mert emlékeim szerint ez nincs hangsúlyozva a doksiban), akkor azért okozhat meglepetéseket.

Új hozzászólás Aktív témák