Postado originalmente por
darklinux3
É isso aí luock, valeu to vendo que anda praticando meus topicos hehe.
Conforme nosso amigo disse as duas maneiras são por rota estatica e por dst-nat.
Com rotas o pacote nao é modificado pelo firewall, sendo assim é muito mais facil detectar directivas como "X-cache", "thunder: thunder", etc...
Já com dst-nat alguns pacotes passam, acredito que o firewall do mk remarque os pacotes e acabe dificultando o reconhecimento.
Aqui eu uso rotas estaticas pelo fato que o ip de origem fica intacto e consigo fazer os relatorios do sarg para minha rede.
Abs!