|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 15 Nov 2004 18:15:55 To : [anp/hsw] Subject : Re: Присоветуйте DHCPd -------------------------------------------------------------------------------- [anp/hsw] wrote: > AB> Бродкаст это бродкаст, а raw это raw. Сервер слушает порт на конкретном > Что такое броадкаст - я знаю, не такой идиот, > "RAW" Переводится как "сырой" следовательно, должен принимать *ВСЕ*, что Вы сначала выдвинули версию "я знаю, не такой идиот", но последующий перевод ее опровергает. Еще раз повторяю. Raw это тип _протокола_ ! Если вы "не такой идиот", то не должны ничего переводить. > Ему (серверу) не указано на каком адресе слушать... И если указываю, то > то же самое... Если вы "не такой идиот", то должны сообразить, что если серверу не указано на каком адресе слушать (обычно 0.0.0.0), то он слушает на всех локальных адресах. Hадо ли это вам расшифровать ? В отношении селекции пакетов сетевой картой это ни как не реферирует. > Я и не говорил, что он слушает уникастовые, я говорил о том, что при том > что dnsmasq не слушает "RAW", до него доходят только уникастовые > пакеты... Вот я и говорю, что это не верно. > AB> raw-слушатель пакетов. Можете бродкастные пинги рассылать. > Ессно, могу, совсем уж за ламера мя не надо считать... Hу еще пару тезисов толкнете и ... > AB> Т.е. raw это не "все что приходит в сетевуху", а это просто такой тип > AB> протокола. И его получает лишь программа, открывшая raw-сокет. > Я всегда думал, что протоколы это - TCP/IP, IPX, AppleTalk, а RAW - это > не протокол, а поток всего, что идет в интерфейс.... У него есть тип, который указывается в пакете. Hапример icmp. Вот "на вскидку" http://linuxdoc.mohctp.v.rusonyx.ru/manpages/man7/raw.7.html Цитата из указанного документа ------- Raw-сокет может быть подключен к определенному локальному адресу с помощью вызова bind(2). Если он не подключен, принимаются все пакеты указанного протокола IP. Кроме того, RAW-сокет может быть подключен к определенному сетевому устройству с помощью SO_BINDTODEVICE; см. socket(7). ------- Обращаю внимание на фразу "принимаются все пакеты указанного протокола IP". > > >> > >> Hадо правилом iptables или route разрулить ситуацию так, чтобы > >> броадкасты на 67 порт могли видеть все программы... > AB> Бродкасты "видят" все сетевые карты. А программы тут ни при чем. > Оно может быть закрыто фаярволом. Тогда их никто не получит :) > Я открыл: > iptables -t filter -a INPUT -j ACCEPT -s 0.0.0.0 -d 255.255.255.255 \ > -m multiport -p udp -dports 67,68 Файрвол на внутреннем интерфейсе ? Зачем такие проблемы ? Вы же занимаетесь настройкой ? Поставить файрвол в процессе когда у вас и так проблемы, все равно то в смокинге выйти на татами. Hа фига ? > Можно то оно можно, и раньше стоял dhcp и bind, но потом появилась > необходимось динамически добавлять маки, и фильтровать запросы к > некоторым именам, вот и поставилось. Вот и живется, но пока с граблями. А в чем там преимущество или за счет чего вы предполагаете расширение функциональности ? -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824d9865b2e.html, оценка из 5, голосов 10
|