doldonius: (Default)
Теперь, когда через наш роутер забегали пакетики, пора бы и озадачиться какой-никакой защитой. Причем если во внутренней сети есть хоть одна винда — и от внутренних врагов тоже. Привяжи верблюда! )
doldonius: (Default)
Прежде, чем мы начнем увеличивать полезность нашего роутера, лучше хоть чуточку разобраться в пакетном фильтре. Большинство серверов умеют цепляться к указанным адресам, но далеко не всем можно или просто указать, кого именно они должны обслуживать. Кроме того, netfilter, пакетный фильтр Linux, занимается трансляцией адресов (NAT) и может быть использован для кучи разнообразнейших трюков. Но сперва самое основное. )
doldonius: (Default)
If you want an English version, just tell me. You are also welcome to help making this guide more understandable — by asking questions whenever something I say does not immediately make any readily apparent sense. I've been out of touch with regular human beings for quite a while already, and it must show from time to time; sorry, can't help it without your kind guidance. MUST ROUTE PACKETS. MUST KILL ALL HUMANS. Uh. See what I mean?

Кто он такой, этот роутер?

В общем случае роутер — железяка, обеспечивающая обмен данными между двумя и более сетями. В случае метасети Internet эти сети не обязаны быть хоть сколько-нибудь похожими, но их должно быть не меньше двух. Очень часто неспециалисты путают роутеры с репитерами и хабами. Разница, еще и еще раз, одна: репитеры, хабы, свитчи и проч. объединяют сетевые интерфейсы в сеть, роутеры объединяют сети. Как они это делают? )

Ранее в этой серии. Продолжение неизбежно.