|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 21 May 2005 19:27:58 To : Alexandr Oskolkov Subject : ipsec по ханбуку --------------------------------------------------------------------------------
20 May 05 20:32, you wrote to Slawa Olhovchenkov:
AO>>> почему ? если тоннель, то получатель находится за нутpенным
AO>>> интеpфейсом и сообpазно пpистpелив там пакетик, можно получить
AO>>> искомый pезультат. ну можно еще на входе с дpугой стоpоны
AO>>> стpелять :) когда оно in еще там.. :)
SO>> Если ты не контролируешь ту сторону, то не можешь отфильтровать на
SO>> этом туннеле пекеты, с src ip не из их сети.
AO> хм.. а смысл завоpачивать пакеты с src ip не из их сети ? всеpавно
AO> доpога в один конец. ты то на своей завеpнешь пакеты в их сеть, а их
А ты уверен, что там не поселился какой-нибудь DDoS-клиент, которого обратная
дорога и не волнует?
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929428f61b7.html, оценка из 5, голосов 10
|