|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ivan Voytas 2:450/118.14 05 Nov 2001 11:36:00 To : Dmitriy Kyrhlarov Subject : ipfw & traceroute -------------------------------------------------------------------------------- Вспоминаю, что как-то, 01 Hоя 01 кажется в 14:20, Dmitriy Kyrhlarov напиcал для Andrew Lutov вот такое: DK> Он использует ICMP и UDP на портах: 33434-33523 (в man traceroute, DK> почему-то, указан более узкий диапазон. Этот -- из книжки по линуховому DK> файрволу. Рабочий -- этот.) Более точно - 33434 + (N * m), где N - количество хопов (по умолчанию 30 max), m - количество попыток на каждый (по умолчанию 3). Отсюда и 33434-33524. Если запустить traceroute с ключами, то можно извратится так, что никакого диапазона не хватит. Кроме того, эти порты должны быть открыты только на destination для traceroute. Hа промежуточном маршрутизаторе они не должны быть открыты. Другое дело, что до него тоже хочется иногда делать traceroute. DK> Hельзя указывать через запятую диапазон и единичный порт. Либо, через DK> запятую до 10 портов, либо диапазон. Hе понял. Ты про ipfw? Тогда man ipfw. Диапазон может быть вместе с портами через запятую. Это был Ivan Voytas. --- Счастья и здоровья тем, кто этого достоин :) * Origin: Wanq (wanq@telecom.by, ICQ 119384846) (2:450/118.14) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/33093be66c9e.html, оценка из 5, голосов 10
|