|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 08 Mar 2005 18:57:36 To : Vadim Tzirulnicov Subject : Re: Файрвол -------------------------------------------------------------------------------- Vadim Tzirulnicov wrote: > > Vadim Tzirulnicov wrote: > > > ipfw add 100 fwd 1.2.3.4,80 tcp from 1.2.4.0/24 to 45.67.89.0 > > > - вместо форвардинга получаю простое отбрасывание пакетов. > > > > Тоесть отбрасывание? Пакеты теряются? > > Hу да. Hе проходят. Hи на 45.67.89.0, ни на 1.2.3.4. Вот так уже лучше. Как проверяется что они не проходят на 1.2.3.4 ? > По счётчику IPFW видно, > что пакеты "дропаются" именно этим правилом, когда пытаюсь соединиться с > адреса 1.2.4.1 к 45.67.89.0:80 Это называется "обрабатываются" а не "дропаются". Если 1.2.4.1 это не адрес этой же машины то должно все работать. Hо стоит учитывать один момент (который кажется даже в man ipfw описан): пакет просто перенаправляется на 1.2.4.1, при этом содержимое пакета не меняется. Тоесть в заголовке пакета так и останется стоять dst ip 45.67.89.0, поэтому по умолчанию сервер 1.2.4.1 не будет обрабатывать этот пакет (потому как он адресован не ему). -- LEFT-UANIC JID: levsha@jabber.kiev.ua --- ifmail v.2.15dev5.3 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6325734b661a.html, оценка из 5, голосов 10
|