Stai usando un browser molto obsoleto. Puoi incorrere in problemi di visualizzazione di questo e altri siti oltre che in problemi di sicurezza. . Dovresti aggiornarlo oppure usarne uno alternativo, moderno e sicuro.
il PC sputa fuori un pacchetto con IP source 192.168.x.x, il router prima di inviarlo verso il provider sostituisce l'IP source con il pubblico assegnato da Telecom, riscrive il CRC (some vuole la RFC su NAT/PAT), rimappa i source port number per discriminare tra i diversi PC in rete
per i pacchetti di ritorno viene fatto lo stesso lavoro dal router all'incontrario, sull'IP destination ovviamente
nessuna confusione
io mi sono letto la RFC del NAT sai?
la mia era solo una domanda: perchè non hanno fatto in modo di configurare il filtro delle porte del firewall sull'IP pubblico anzichè sui privati interni?
la mia era solo una domanda: perchè non hanno fatto in modo di configurare il filtro delle porte del firewall sull'IP pubblico anzichè sui privati interni?
ah ho capito, è una domanda teorica che stai ponendo?
quindi stai dicendo che sarebbe stato + corretto far aprire le porte sull'ip pubblico anziche sui singoli indirizzi privati ?
io lo trovo molto poco sicuro quello che tu dici
pensa per esempio se io volessi fare ftp da un solo pc all'interno della mia rete; con l'attuale modalità di configurazione del router io aprirei solo la porta 21 sul pc 192.168.0.2 (ho un controllo + granulare )
se si usasse la tua modalità di configurazione aprendo la porta 21 sull'ip pubblico io aprirei quella porta per tutti i pc all'interno della mia lan...e non mi sembra bello dal punto di vista della sicurezza una cosa del genere
p.s.
le definizioni sono inutili, mi sembra di aver già dimostrato di conoscere la teoria e sopratutto la pratica ;-)
se si usasse la tua modalità di configurazione aprendo la porta 21 sull'ip pubblico io aprirei quella porta per tutti i pc all'interno della mia lan...e non mi sembra bello dal punto di vista della sicurezza una cosa del genere
ahiahiahi
vuoi dirmi che su un router Cisco non puoi confiugrare un ACL (access list) sul traffico entrante in una porta pubblica?
ohi ohi ohi che dolor....
cito
If the access list is inbound, when the router receives a packet, the Cisco IOS software checks the access list's criteria statements for a match. ...