|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 04 Dec 2003 21:54:01 To : Mykola Dzham Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Thu Dec 04 2003 20:18, Mykola Dzham wrote to Il'ya Teterin: >> VN> И это тоже. Посему нормальный фильтр должен начинаться с чего-то >> VN> подобного ipfw add N skipto N+3 ip from any to any via lo0 >> VN> ipfw add N+1 deny ip from 127.0.0.0/8 to any >> VN> ipfw add N+2 deny ip from any to 127.0.0.0/8 >> VN> (записано в синтаксисе фрёвого ipfw1, но, думаю, понятно без >> перевода) >> нормальный фильтр не должен начинаться с подобного, потому что нормальная >> ОС должна такие пакеты фильтровать без спросу и дополнительных настроек. >> но это нормальная, а не эти ваши хрюниксы. MD> Hормальная ОС не должна ничего делать без спросу. Так у нее еще какие-то MD> соображения появлятся по поводу того, что где должно ходить а что не MD> должно. И гадай потом почему не работает. Если нормальная ОС не должна ничего делать без спросу, какого хрена она без спросу маршрутизирует на лупбек? :) Фтопку. И решение проблем маршрутизации с помощью файрвола - туда же. Хех, вместо авторизации - файрвол, вместо маршрутизации - файрвол... а детей вы файрволом делать еще не пробовали? :) --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/166790e061025.html, оценка из 5, голосов 10
|