IOLák (29.7.2005 15:19:41)
IMHO bez problému , rozběhni tam klasický NAT a nějaký lepší FW a nic nepoznají
btw : co jim je do toho, že si si koupil 4 neveřejné IP ? to nesmíš mít doma víc PC ? :-)
Nargon (29.7.2005 20:26:41)
Bez problemu tam pujde router. Nat funguje dobre, a jeho system je ten ze veme jednu IP vstupni (verejna, neverejna, jemu je to jedno) a za sebou vytvori sit, ktera muze obsahovat mnoho pocitacu a pritom z pohledu internetu to vypada jako jeden PC (bo je tam NAT).
Dzerza (31.7.2005 22:49:54)
Uz jsem to tady v jednom threadu popisoval.
V tomto pripade odhaduju, ze na to prisli z logu SMTP serveru - ti 3 asi pouzivali utlouka a ten ctvrty pouze webove rozhrani...
Nejlepsi je v takovem pripade vlastni MTA, maskovaciho SQUIDA a znormalizovat TCP. V pripade toho SMTP jeste doporucuji zkontrolovat, zda jej nepresmerovavaji na svuj vlastni, pak by byl potreba nejaky sprateleny mail server, na ktery by se to prohnalo pres VPN.
IOLák (31.7.2005 23:08:59)
a proč vlastně používat jejich SMTP ? Co třebas SMTP googlu ? - registraci si někde sežeňte a máte po problémech ;-)
Dzerza (31.7.2005 23:13:16)
Google umoznuje SMTP relaying?
IOLák (31.7.2005 23:31:23)
zatím žádný problém - ale je šifrovaný a potřebuje SMTP autorizaci - tak asi proto se to moc nehlídá - jenže já pošlu denně celkem tak 30 mailů z tři adres (tři PC za Kerio Mail server a obyč NATem + NATuju už neveřejnou IP adresu), nevím co tady LakY + 3 další mají za traffic
Jinak - dovoluje to i SMTP IOLu - taktéž na šifrovaný port + SMTP autorizace - a jen zákazníci IOLu ;-)
IOLák (31.7.2005 23:34:54)
ještě mně napadlo - si mi uplně rozhodil myšlenku - proč používat SMTP relaying - prostě budou mít svoje 4 účty na gmailu a bude mít každý svoje ověřování. potom oni nezjistí nic, protože do packetu se NAT nezapíše a oni při pokusu vysledovat zpátky dostanou za A) kopanec od FW a za B) pokud nerozlousknou šifrovanej packet tak nemají ani možnost jak něco zjistit
a ještě jedna věc mně momentálně napadla - proč nepoužívat Cproxy ? - taky šifrovaná až po hranice Casablancy (např) a můžou posílat co htějí a ISP uvidí jenom proxy komunikaci (kterou ti ale nemůže zakázat)
Dzerza (31.7.2005 22:53:09)
Jinak od kabelovek ruce pryc. Mysli porad "televizne". Maji pocit, ze kdyz pripojite souseda, tak je vlastne okradate, protoze by za to meli platit jim (maji tam prece svou zasuvku :).
Radeji jdete do ADSL s placenymi daty. Tem to bude nejspis jedno.