Hallo. * Samstag, 12. August 2006 um 21:37 (+0200) schrieb Matthias Eberspächer:
Am Samstag, 12. August 2006 16:20 schrieb Andreas Koenecke:
Alternativ gäbe es auch die Möglichkeit eine statische Netzwerk-Route in der FritzBox zu setzen.
Dann "weiß" der Router aber was über das hinter der Firewall liegende lokale Netzwerk, oder?!
Ist es sehr paranoid, wenn man das eher nicht möchte?
Ich kann mir kein Szenario vorstellen, wo das Verstecken des lokalen Netzes einen Sicherheitsgewinn bringt. Ob die eingehenden Pakete auf dem Router de-"masqueraded" werden und über den Gateway-Rechner an das lokale Netz ausgeliefert werden oder ob sie auf dem Gateway-Rechner noch einmal de-"masqueraded" werden und dann an das lokale Netzwerk gehen, ist IMO egal: Der Schutz des lokalen Netzes muss auf dem Gateway-Rechner stattfinden. Gruß Andreas -- XMMS spielt gerade nichts... PGP-ID/Fingerprint: BD7C2E59/3E 11 E5 29 0C A8 2F 49 40 6C 2D 5F 12 9D E1 E3 PGP-Key on request or on public keyservers --