LINUX.ORG.RU
ФорумAdmin

DMZ на роутере

 , ,


0

2

В связи с мыслью реорганизовать домашнюю сеть, читаю о DMZ. И как я понял в средних домашних роутерах DMZ, собственно, «игрушечный». Отсюда вопрос, а для чего он в таких роутерах присутсвует? Ведь можно все тоже сделать правилами firewall и будет даже лучше? Или я всё не правильно понял?


И как я понял в средних домашних роутерах DMZ, собственно, «игрушечный». Отсюда вопрос, а для чего он в таких роутерах присутсвует?

На «домашних» роутерах обычно под dmz подразумевают проброс всех портов из вне на определенный хость внутри сети. К dmz оно отношения не имеет.

Kolins ★★★★
()
Последнее исправление: Kolins (всего исправлений: 1)
Ответ на: комментарий от anonymous

Тащем-то

Чтобы любой человек без впн мог заходить в локальную сеть через роутер

достаточно NAT.

К dmz оно отношения не имеет.

Этот dmz не настоящий dmz.

Спасибо, буду iprtables правила сочинять

pavel_l
() автор топика
Ответ на: комментарий от hbars

Попадались с не возможностью пробросить 21 порт.

Несколько вопросов:
1. Именно только 21-й ?
2. Вы говорите именно про DMZ или про ручной вариант когда по одному порту пробрасывали?
3. А как они мотивировали эту невозможность?

anc ★★★★★
()
Ответ на: комментарий от anc

Попадались с не возможностью пробросить 21 порт.

Это был MA670v3 с кривой прошивкой. Раздают на beltelecom. Двух диапазонный. Для обычного пользователя норм.

Несколько вопросов:

1. Именно только 21-й ?

Это помню точно. Причем доступ по 21 в конфигурации был отключен.
Что-то было еще с 123 udp.
Была еще одна огромная проблема с nat.


2. Вы говорите именно про DMZ или про ручной вариант когда по одному порту пробрасывали?

Именно про dmz. Приходилось пробрасывать весь диапазон портов.
По одному не получалось. Для всех не хватало выделенного размера.
Тогда было что-то похожее на dmz.


3. А как они мотивировали эту невозможность?

Никак. Терминал новый. Прошивок нет. Доступа по ssh, telnet нет. Хорошо что там есть знакомые и заменили на HG8145V5.

hbars ★★★★★
()