palomuuriton modeemi

Discussion in 'Vapaata keskustelua' started by InDy_92, Mar 9, 2015.

  1. InDy_92

    InDy_92 Member

    Joined:
    Jun 17, 2012
    Messages:
    21
    Likes Received:
    0
    Trophy Points:
    11
    Tahtoisin kovasti tietää tarkoittaako palomuuriton modeemi sellaista jossa on kaikki portit auki, eli open nat olisi jatkuvasti, eikä tarvitsisi kiroilla enää.

    Ystäväni google oli kovin vähäsanainen asiaan liittyen.
     
  2. xbkrypt0n

    xbkrypt0n Active member

    Joined:
    Jun 16, 2010
    Messages:
    3,154
    Likes Received:
    120
    Trophy Points:
    73
    Ei välttämättä. NAT ja palomuuri ovat yleensä kaksi erillistä osaa. Avaat molemmista portit haluttuun sisäverkon IP-osoitteeseen niin toimii. Voit myös käyttää sillattua tilaa, niin laite saa oman ulkoisen IP-osoitteen ja kaikki portit ovat auki.
     
  3. vps358

    vps358 Active member

    Joined:
    Nov 14, 2009
    Messages:
    4,576
    Likes Received:
    238
    Trophy Points:
    93
    NAT ei ole == palomuuri.
    Se on vain keino säästää rajallista ipv4-osoiteavaruutta.
    Varsinainen palomuuri tarkastelee ip-paketteja ja päättelee niiten sisällön perusteella niitten eteenpäinpääsystä...
    NAT halutaan pois yleensä pelien takia, koska se lisää viivettä tms...

    T: Vesku
     
  4. xbkrypt0n

    xbkrypt0n Active member

    Joined:
    Jun 16, 2010
    Messages:
    3,154
    Likes Received:
    120
    Trophy Points:
    73
    NAT toimii hyvin pitkälle samalla tavalla kuin palomuuri (sallii tietyt paketit ja estää kaikki muut), mutta se ei valvo millään tavalla liikennettä.
    Ei se nyt ihan noinkaan mene. Palomuuri tekee sitä mihin se on ohjelmoitu, eli esim. estää tunnetut hyökkäyspaketit, estää tiedonsiirtoketjun ulkopuoliset paketit, jne. Palomuuri tuskin koskaan lähtee tutkimaan mitä paketin sisällä on, koska se lisäisi huomattavasti viivettä tiedonsiirrossa eikä se oikeastaan ole edes palomuurin tehtävä. Palomuuri tarkastelee tietoliikennettä ja paketteja yleisesti (otsikot, lähde/kohde), mutta ei lähde tutkimaan mitä niiden sisällä on. NAT on osa palomuurin toimintaa ja yksinkertaisimmillaan joissain laitteissa NAT = palomuuri.
    Tuosta en kyllä löytänyt mitään tietoja ja tuskin pitää millään tasolla paikkaansa.
     

Share This Page