|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 06 Sep 2004 18:42:46 To : Vadim Guchenko Subject : ipfw and FreeBSD-5.3-BETA2 -------------------------------------------------------------------------------- 06 Sep 04, Vadim Guchenko writes to Slawa Olhovchenkov: GS>>> С помощью такого правила очень удобно делать антиспуфинг когда в GS>>> интерфейс может приходить несколько сетей. SO>> verrevpath VG> Такое в ipfw есть. Однако для несимметричного роутинга неприменимо. VG> Простейший пример - VPN-соединение. Клиент имеет два адреса - локальный и VG> vpn. Когда из другой подсети локалки к нему кто-то коннектится по VG> локальному адресу, то к клиенту трафик идет через локальный интерфейс, а VG> обратно - через vpn. Поэтому антиспуфинг приходится делать явным указанием VG> диапазона допустимых src-адресов. Hа клиенте роутинг нормально настраивать надо. Hе аргумент короче. SO>> versrcreach SO>> antispoof VG> А это вообще откуда? ipfw ... Даже маленькая практика стоит большой теории --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2221413c7823.html, оценка из 5, голосов 10
|