>>>>http://www.google.ru/bsd?q=DMZ+FreeBSD
>>>ему и проброса портов хватит.
>>
>>Понятие Demilitarization (или demilitarized zone) (DMZ) придумала, по-моему, Cisco.
>>Для того, чтоб одним словом объяснять подобные, выше описаной, ситуации.
>>А каким способом это делать, это уж по вкусу, хоть свич перепаивай...
>
>извиняюсь, может быть действительно недопонимаю, c цисками не работаю, и понимаю это
>только вот так: http://www.dlink.ru/ru/faq/69/303.html, а это уже некоторый перебор при выполнении
>задачи описанной выше. Какой в попу прибор...
Обычный ARM7 компьютер с 32Mb RAM и линух на борту.
DMZ - это три части: 1 - ВРАГИ (он же интернет). 2 - СВОИ - (она же локалка) и 3 - НЕЙТРАЛЬНАЯ ТЕРРИТОРИЯ. (куда должны иметь доступ как свои так и враги)
Доступ для ВРАГОВ на НЕЙТРАЛКУ делается 2 способами:
* PAT - Port address translation - На пограничном маршрутизаторе делают преобразование адресов, основываясь на порте назначения.
Например:
вам выдали реальный IP 207.46.197.32
и есть локалка 10.0.0.0/24
Запускаем в локалке апач, на машине 10.0.0.254, порт 80 и 443
На пограничнике пишем
IF ( DESTENATION_PORT == 80 OR DESTENATION_PORT == 443 ) {
NEW_DESTENATION_ADDR = "10.0.0.254";
}