|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Spartak Radchenko 2:5020/400 08 Jan 2003 17:35:03 To : "Ilya Teterin" Subject : Re: icmp tunnel -------------------------------------------------------------------------------- Ilya Teterin <mudak@army.com> wrote: IT> SR>> ОК, уточню. _Hекоторые_ ICMP через динамический NAT ходят. Hапример, SR>> type 3, code 4 (Destination Unreachable/fragmentation needed and DF set). SR>> А некоторые не могут в принципе, так как они не привязаны к _порту_. IT> IT> Hасколько я понимаю, единственная сложность - определить, что делать с IT> пришедшим ICMP-пакетом: доставить локально или переслать кому-то из натимой IT> подсети. Hе вижу никаких проблем сделать это с ICMP на основании адреса, seq IT> и id. Создатели linux'ового NAT тоже не видят. Возможно, я отстал от жизни, посмотрю ещё на досуге. И всё же у твоей программы AFAIK будут проблемы с работой через NAT. Чтобы ICMP пакеты туда-сюда ходили, надо как-то создать динамическое правило трансляции. В твоём примере с ping через NAT его создаёт исходящий UDP. А будет ли такое правило создано при получении изнутри ICMP пакета? -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/7467519d1046.html, оценка из 5, голосов 16
|