Hello Radoslaw,
Thursday, January 27, 2005, 10:20:09 AM, you wrote:
RGP> pomysl o takim rozwiazaniu:
RGP> wszyscy maja na dhcp wewnetrzne IP, natomiast na serwerze _kazdy_ jest
RGP> SNATowany na
RGP> osobny adres publiczny. Na tym etapie kazdy jest widoczny z innym ip
RGP> publicznym, ale
RGP> nie ma funkcjonalnosci publicznego jesli chodzi o polaczenia do niego,
RGP> co daje ci 1 powazny
RGP> plus... jezeli ktos cos przeskrobie w sieci to do ciebie przyjda z jego
RGP> IP i bedzie go latwo
RGP> zidentyfikowac.
RGP> Natomiast dla osob z "wykupionym" publicznym IP oprocz SNAT dajesz
RGP> rowniez regolki DNAT
RGP> i wtedy maja rowniez zwrotne polaczenia i pelna funkcjonalnosc zew. IP.
rozwiazanie jest o tyle kiepskie, ze uslugi klienta nie wiedza ze maja
publiczne ip, co przeklada sie na ich niedzialanie lub potrzebe
recznej konfiguracji kazdej z nich (o ile maja taka mozliwosc). to nie
jest publiczne ip, tylko przekierowanie portow.
--
Best regards,
Przemek mailto:sako@infinity.waw.pl