Страница 1 из 1

Насколько безопасен НАТ?

СообщениеДобавлено: 17 мар 2004, 19:22
Фывап
В чем суть вопроса - понятно, что от порнухи на компах юзеров и вирусов по мылу он не спасет. Это ясно. (Я знаю теорию НАТ...)

Хотелось бы узнать насколько это решение приемлемо для защиты от грубого вторжения в сеть и какие у него слабые стороны...
Сломать можно все - насколько сложно преодолеть аппаратный НАТ маршрутизатор который настраевал разбирающийся чел?

Может еще комментарии по теме?

Сенкс :?

Достаточно безопасно.

СообщениеДобавлено: 17 мар 2004, 21:08
Admin
В большинстве случаев это решение приемлемо для защиты локальной сети. Да - сломать можно все, сломаете извне НАТ маршрутизатора - пакеты вообще не будут ходить между локальной сетью и внешним интерфейсом, поскольку все что связывает интерфейсы внутренний и внешний и есть механизм НАТ.
Кроме того в "железных" маршрутизаторах часто есть встроенный firewall который при правильной настройке "разбирающемся челом" в большей мере обезопасит устройство от атак извне. И в случае маппинга портов.
Так что от "грубого вторжения в сеть" защитит вполне! :)

СообщениеДобавлено: 17 мар 2004, 21:51
Фывап
Спасибо - будем брать :lol:

Re: Достаточно безопасно.

СообщениеДобавлено: 02 сен 2004, 15:20
Гость
[quote="Admin"]В большинстве случаев это решение приемлемо для защиты локальной сети. Да - сломать можно все, сломаете извне НАТ маршрутизатора - пакеты вообще не будут ходить между локальной сетью и внешним интерфейсом, поскольку все что связывает интерфейсы внутренний и внешний и есть механизм НАТ.
Кроме того в "железных" маршрутизаторах часто есть встроенный firewall который при правильной настройке "разбирающемся челом" в большей мере обезопасит устройство от атак извне. И в случае маппинга портов.
Так что от "грубого вторжения в сеть" защитит вполне! :)[/quote]