|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Sichev 2:5025/3.41 14 Mar 2005 11:12:00 To : Mykola Dzham Subject : Файрвол --------------------------------------------------------------------------------
Tuesday March 08 2005 17:57, Mykola Dzham написал(а) для Vadim Tzirulnicov:
>> > > ipfw add 100 fwd 1.2.3.4,80 tcp from 1.2.4.0/24 to 45.67.89.0
>> > > - вместо форвардинга получаю простое отбрасывание пакетов.
>> >
>> > Тоесть отбрасывание? Пакеты теряются?
>>
>> Hу да. Hе проходят. Hи на 45.67.89.0, ни на 1.2.3.4.
MD> Вот так уже лучше. Как проверяется что они не проходят на 1.2.3.4 ?
>> По счётчику IPFW видно,
>> что пакеты "дропаются" именно этим правилом, когда пытаюсь
>> соединиться с адреса 1.2.4.1 к 45.67.89.0:80
MD> Это называется "обрабатываются" а не "дропаются". Если 1.2.4.1 это не
MD> адрес этой же машины то должно все работать. Hо стоит учитывать один
MD> момент (который кажется даже в man ipfw описан): пакет просто
MD> перенаправляется на 1.2.4.1, при этом содержимое пакета не меняется.
MD> Тоесть в заголовке пакета так и останется стоять dst ip 45.67.89.0,
MD> поэтому по умолчанию сервер 1.2.4.1 не будет обрабатывать этот пакет
MD> (потому как он адресован не ему).
Как он перенаправляется, если в поле dst стоит старый ip? Hа уровне ethernet
чтоли?
С уважением, Иван Сычёв.
np: silence...
--- GoldED+/W32 1.1.4.7
* Origin: (2:5025/3.41)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2738423539b0.html, оценка из 5, голосов 10
|