|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Maksim Rusakevich 2:5030/172.81 17 Jan 2003 10:44:10 To : Ilya Teterin Subject : фильтрация приватных адресов на роутерах -------------------------------------------------------------------------------- 15 Jan 31 17:26, Ilya Teterin wrote to Maksim Rusakevich: MR>> В нашем примере таблицы маршрутизации (статической) вообще MR>> нет. Так как сеть является непосредственно подключеной к MR>> маршрутизатору. IT> "Hепосредстенно подключенные к маршрутизатору" - это, видимо, цисковая IT> особенность. В linux такого нет (если не ошибаюсь), если есть IT> интерфейс с подсетью, то и роутинг на нее будет прописан. Хотя, IT> естественно, у провайдеров в кач-ве магистральых маршрутизаторов стоят IT> не линуксы :) В принципе, это одно и то же. "connected". MR>> Теперь о зарезервированных ip (типа 192.168.. или 10...). MR>> Узловые маршрутизаторы инета не будут рутить такие адреса. Пакеты MR>> с такого адреса будут, а обратно нет. Именно потому, что нет MR>> маршрута к такой сети. IT> А если есть defaultroute, разве пакет не пойдет по нему? Вообще-то мало кто запаривается на магистрали статикой маршруты прописывать. Hо 10.0.0.0 и 192.168.0.0 на null срутить - это святое. У меня удавалось пройти nat снаружи только указанием внешнего интерфейса маршрутизатора как дефаулт гейтвей. Hо это только в том случае, если я в одной сети с маршрутизатором, что сложно. Ходят пинги на внутренние адреса... но не сразу после включения ната, а минут через пять-десять, причем внутренние машины должны "поработать" с внутренним миром. Пинги ходят стабильно, коннекты на произвольный порт внутренних адресов не проходят. За натом стоят два вэб сервера (в двух подсетях). Удалось один раз послав telnet 215.52.123.5 80 подконектиться к 192.168.4.16 (адреса изменены) :) Hо я не понял, почему подконектился к 4.16, а не к 3.25. Повторить не удалось. Так что кривость в этом есть, но кривая. Пиши, не забывай старика Макса. --- Stary kashka / W32 3.0.1 * Origin: Митьки всегда будут в... (2:5030/172.81) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.nethack/39313e27d549.html, оценка из 5, голосов 10
|