|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Trotsai 2:5020/400 06 Dec 2003 23:48:30 To : Il'ya Teterin Subject : Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- On Fri, Dec 05, 2003 at 08:57:56AM +0000, Il'ya Teterin wrote: IyT>Fri Dec 05 2003 11:21, Vladimir V. Ivanov wrote to Mykola Dzham: IyT> VVI> Кстати, по крайней мере linux-2.4.22, даже при включенной IyT> VVI> маршрутизации похоже всё-таки не пропускает пакеты на dst 127.0.0.0/8 IyT> VVI> пришедшие с внешних интерфейсов. Примечательно также, что если на lo IyT> VVI> добавить альясный IP, например 1.2.3.4 - то на него пакеты проходить IyT> VVI> всё-таки будут. IyT>Интересно, хрюниксоиды когда-нибудь изобретут такой режим интерфейса, в IyT>котором на него маршрутизируются только outgoing пакеты, а forwarding - нет? IyT>Или так и будем придумывать всякие новые применения пакетному фильтру? :) в простейшем случае мартшрутизация работает ТОЛЬКО с dst пакета и ничем больше все остальное - это расширенные возможности конкретного IP стека -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Вывожу таpаканов. Hадолго. Моисей --- ifmail v.2.15dev5.1 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18437be73bca6.html, оценка из 5, голосов 10
|