Názor k článku SixXS vypne IPv6 tunely, služby ukončí 6. června od Filip Jirsák - Pardon, korektně fungující NAT by neměl routovat ale...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 3. 2017 7:12

    Filip Jirsák
    Stříbrný podporovatel

    Pardon, korektně fungující NAT by neměl routovat ale jen NATovat. Pakliže někdo nastaví NAT jako router, je to hloupost a potřebuje firewall.
    Jenomže řeč je o routerech, na kterých je také nastaven NAT. A routery routují.

    „Jenom NATovat“ je nesmysl. NAT překládá adresy proto, aby paket se změněnou adresou někam dál poslal. Takže musí buď routovat nebo se musí chovat jako bridge. A NAT na bridge by byl z hlediska „zabezpečení“ ještě daleko horší, protože by do vnitřní sítě posílal úplně všechno, co by dostal na vnějším rozhraní.