NAT'ить или не NAT'ить?

Linux, безопасность, сети и все что с этим связано
TechNoir
Маньяк
Сообщения: 179
Зарегистрирован: 27 май 2002, 16:04
Откуда: Moscou
Контактная информация:

NAT'ить или не NAT'ить?

Сообщение TechNoir »

Стоял роутер >
Внешний интерфейс с внешним IP
Три дополнительных интерфейса, смотрящих в сторону unreal- подсетей.
Три эти подсети NAT'ятся.

Изменение в конфигурации:
Появляется дополнительный интерфейс (подсеть), в которую роутится подсеть с real-адресами.

У меня вопрос такой:
В принципе можно пакеты из трех приватных подсетей не натить.
Но можно и натить.

А как по уму-то сделать?

Если не НАТить, то в логах серверов в реальной подсетке будут адреса отправителей из приватных подсетей.
Что мне кажется не очень цивильным.
Как сделать?
Учись или уходи!