linux user group brescia

immagine del castello

Archivio della mailing list

Forward porte ROUTER

cartolina cartolina a tiscali.it
Lun 28 Nov 2005 10:07:23 UTC

>
> perchè molti router non permettono di fare il forward delle porte  
> dall'interno della rete ????
>
> é una questione di sicurezza, per l'economicità del router o perchè è  
> aggirabile usando le impostazioni dal file hosts ?
>
io non direi che non lo permetta
una regola di routing e' una regola
se sei nella stessa rete la comunicazione tra pc non passa attraverso il 
router,
ma fa una chiamata diretta

#route -n
Destination     Gateway         Genmask
192.168.1.101  0.0.0.0         255.255.255.0

a meno che tu non glielo dica espressamente cambiando la tabella di routing

l'uso dell'host e' solo per permetterti di fare una richiesta al nome e 
non all'ip,
non esistendo l'associazione nome_tuo_sito -> ip_INTERNO_tuo_sito in 
nessun dns,
a meno di non montare un dns interno alla rete, che fa la stessa cosa 
del file host, cioe' associa il nome all'ip

con una richiesta al nome, senza associazione hosts,
il giro e' quello  di uscire dalla tua rete, chiedere ad un dns il tuo 
ip esterno, e
rientrare passando dal router sfruttando il forward che dici
tutto cio' sembra inutile

> Ciao Nicola
>
per l'howto, puoi vedere su ildp
http://it.tldp.org/HOWTO/

ciao
furio



Maggiori informazioni sulla lista Lug