bausto, AdrianB1 a intuit. Probabil discutiile private cu el au relevat mai bine persoana mea astfel incat el ma cunoaste mai bine. Spre exemplu, cand sunt pe drum din punctul A in B si nu exista nimeni sa ma tina de vorba, visez.
Am de ales la ce sa visez: la cai verzi pe pereti din care o parte apar pe blog, sa ma gandesc la nemurirea sufletului si filosofia lumii (si ma trezesc ca aproximez babeste teoria relativitatii sau alte nebunii), sa o dau in chestii deprimante sau sa dau in altele, sa zicem tehnice. Uneori imi mai vin in minte idei generale de natura tehnica.
Ideile generale le putem pune intr-un scenariu, putem inventa. Dar avand in vedere ca nu am nevoie concreta (poate nu azi sau maine), nu are rost zic eu sa vin cu un scenariu apropiat de situatia reala. Astfel las oricui loc de manevra sa creeze propriul scenariu in care sa poata explica situatia.
In cazul de fata nu stiu daca mi-a scapat sa mentionez, in cap aveam o retea cu sa zicem, 250 de statii. Din ele, doar pentru 15 vreau sa am reguli speciale, nu musai reguli identice pentru fiecare din cele 15 astfel incat sa mai fac doar un grup suplimentar. Ci setari individuale. Situatia poate fi ori ca cele 15 sa aiba inhibate niste drepturi, ori chiar opusul, cele 15 sa aiba niste drepturi suplimentare (sa zicem ca exista un server http care contine un forum si vreau ca acest forum sa fie accesibil doar anumitor utilizatori din retea, dar vreau orice incercare de acces la resursa sa faca drop la pachete dinainte sa plece de la statia care nu are voie - poate banuiesc ca am mici hackeri in retea).
Un alt motiv pentru care as vrea un firewall cu administrare centralizata ar fi acela de a putea propaga reguli noi in toata reteaua. Si aici nu ma refer doar la regulile pentru Internet ci si cum se comporta computerele in retea (poate mi se scoala fara un motiv practic azi sa dau voie la PING in toata reteaua si maine toate computerele sa nu mai raspunda). Ori poate apare un troian/virus/vierme in retea sau doar un bug in vreo aplicatie care face nabadai care imi strica traficul prin retea pe un port care doresc sa-l inchid.
Inca o data, nu am un caz concret, pe care sa-l aplic acum, dar cum spunea si Adi, uneori am "o înclinație spre cunoaștere" si poate fi practica atunci cand ai nevoie concret de asa ceva si stii de unde sa pleci macar.
Ma lungesc la vorba si pierd coerenta cred.
Va multumesc oricum tutror.