|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrey Ostanovsky 2:5030/1957.10 02 Feb 2002 19:29:20 To : Alex A. Logvinov Subject : natd vs ipfw --------------------------------------------------------------------------------
Hello, Alex!
Среда Январь 30 2002, Alex A. Logvinov изволил/a написать Ivan Voytas:
>> kayama=192.168.0.219? Тогда должно работать. Ipfw show 5800 и
>> думать. :)
AL> Угу. А 5800 - это последнее = ${fwcmd} add deny log ip from any to any
AL> Что тут думать ... глаза вылазят.
А ты не глазами - ты пальцами работай.:) Есть ipfw show - там циферки.
Оптимально, чтобы циферки на запрещающих правилах, или по крайней мере, на
последнем - не сильно увеличивались.
AL> Поэтому и спрашиваю, что уже нечего думать ;-)
Еще есть полезная команда, когда "уже нечего думать":
tcpdump -i <интерфейс> 'src or dst net 192.168' - или какой тебе нужно
ловить адрес.
Вот и смотришь, как электрик: здесь есть, а здесь уже нету.
Bye, Andrey Ostanovsky. aost @ gbk.spb.ru
--- System Uptime: 0003:16:35:26
* Origin: Если хочешь поработать - ляг поспи, и все пройдет! (2:5030/1957.10)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/45783c5c0721.html, оценка из 5, голосов 10
|