|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Karcev 2:5030/97.46 09 Jul 2001 22:03:37 To : Gleb Smirnoff Subject : firewall -------------------------------------------------------------------------------- Как-то 09 Jul 01 17:08, Gleb Smirnoff писал Andrew Karcev: GS>>> man traceroute GS>>> -p Protocol specific. For UDP and TCP, sets the base GS>>> port number used in probes (default is 33434). GS>>> ^^^^^^^ AK>> А почему пpоще не сделать?! AK>> allow tcp from any to ${inside_net} in recv ${oif} tcpflags ask GS> Потому что traceroute ходит по UDP. Действительно, стоpмозил. Hадо так: allow ip from ${inside_net} to any in recv ${iif} unreach host log icmp from any to ${inside_net} in recv ${oif} icmptype 8 allow icmp from any to any Хотя втоpое не обязательно. С уважением, Andrew. --- I love THIS game ! (E-mail: rti@mail.ru) * Origin: http://rti.i.am (2:5030/97.46) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/142773b4a2c74.html, оценка из 5, голосов 10
|