eika
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору posev Цитата: 2. Loopback adapter при наличии у тебя на хост-машине физического Ethernet-интерфейса не нужен. Можно удалить. | Для простоты схемы Microsoft Loopback Adapter можно не использовать. Но как верно подметил ilion -- это не самая секьюрная схема, т.к. сейчас получается что твои гостевые (впрочем, как я догадываюсь, хост тоже) ОС "смотрят" в интерфейс провайдера только через роутер, на котором вряд ли реализован к.л. пакетный фильтр (кстати, что за железка?). А это не секьюрно, т.к. к тебе и от тебя ходят все без разбора пакеты. Чтобы было посекьюрнее, можно поставить Microsoft Loopback Adapter (соответственно, указать его в настройках VPC) и фильтровать его трафик при помощи софтового файрволла (причем NAT тут ИМХО не нужен, ведь LAN-интерфейс роутера находится в той же сети, что и оба сетевых интерфейса хост-ОС), установленного в хост-ОС. Заодно будешь фильтровать трафик реального интерфейса хост-ОС (это даже важнее, т.к. между хост-ОС и гостевыми ОС наблюдается четкая "вложенность": uptime, принцип хранения данных и т.д.). После этого получится более секюрная схема, ведь твой провайдер вряд ли у себя что-то там фильтрует с целью обеспечения безопасности, разве что всякие бяки, мешающие жить спокойно ему самому. Но с этой более навороченной схемой есть смысл связываться, если ты имеешь желание и возможность возиться фаером (его нужно тщательно настраивать, иначе эффект будет минимален). Так что почитай про софтовые фаеры, (например, про Outpost Firewall, Kerio Personal Firewall, Zone Alarm) и реши, нужно тебе это или нет. Если решишься, то попробую помочь перестроить твою существующую схему. | Всего записей: 2490 | Зарегистр. 08-01-2002 | Отправлено: 01:44 30-08-2004 | Исправлено: eika, 01:49 30-08-2004 |
|