|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Shevchenko 2:5020/1817.26 16 Mar 2005 12:00:31 To : Andrey Ostanovsky Subject : Файрвол -------------------------------------------------------------------------------- 12 марта 2005 19:34, Andrey Ostanovsky => Kondratiev Andrey: >>> ipfw add 100 fwd 1.2.3.4,80 tcp from 1.2.4.0/24 to 45.67.89.0 KA>> 1) Адрес на машины (IP) и адреса на которые перенаправляются KA>> пакеты должны быть в одной сети. AO> Маска "одной сети" какая должна быть? А то я тут перенаправляю на AO> 127.0.0.1 и оно пока работало. Имеется ввиду что пакет, который форвардится, не меняется. Менятся только mac адрес назначения. И когда это все в одном подсети, то пакет дойдет до получателя, а вот прикинь что будет, если получатель в другой подсети? Допустимя машина из подсети 192.168.0/24 форвардит пакет на ее имя (.2) на комп в сети 172.16/16. Что она сделает? Пакет (где ip_dst 192.168.0.2) она кинет на роутер (.1). Роутер получит пакет. Куда он его отошлет? Разумеется на 192.168.0.1. Alexander Shevchenko ... Default tagline #2 --- * Origin: Default origin (2:5020/1817.26) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/4620423814ef.html, оценка из 5, голосов 10
|