Самое смешное - внутри супер-аппаратного файервола живет вполне себе обычный линукс, iptables в нем делает нат, а теперь - вопрос: как вы представляете себе запрет файрвола средствами iptables, если компов во внутренней сетке более одного, а управление роутера - веб-интерфейс и телнет? DMZ - частный случай настройки файрвола, согласитесь...
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО...
|