Jeg tror spørsmålet er om hvordan man kan sette opp en transparant bridging firewall, dvs at den tilgjengelige eksterne ip leveres helt inn til arbeidsstasjonen samtidig som det allikevell skjer en firewalling (I motsetning til en nat funksjon med lokale ip.)
(Har jeg forstått det rett ??)
Dett er jo en typisk netscreen spesialitet men de er vel ikke spesielt billige.
http://www.netscreen.comFor lucidata (som jeg ellers ikke kjenner til) så står jo dette:
http://www.lucidata.com/lgfaqs.htm#Q20Dette tyder vel på at den ikke kan bridging firewalling men at den der i mot bruker nat ?
Når det gjelder Linux og slike ting så er det vel slik at en standard linux kernel ikke støtter bridging firewalling men at det skal være mulig (men neppe særlig enkelt) å modifisere kernel slik at den støtter bridging firewalling.
Mon ikke det praktiske svar er at det finnes ingen rimeligere løsninger enn de rimeligste modellene fra netscreen og Zyxel Prestige ??? (Mener bare å ha et difust minne om at det finnes en modell fra Zyxel som kan kjøre i mode for bridging firewall noenlunde likt med Netscreen. Mon det ikke er dette saken dreier seg om. Vet forresten ikke at lucidata ikke kan det også, men ville ikke tro det. Kan den det ?)