|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Goryachev 2:5020/400 01 Mar 2005 13:19:55 To : Eugene Grosbein Subject : Re: gif & ttl -------------------------------------------------------------------------------- Eugene Grosbein пишет: EG> Привет! EG> Если пакет приходит на FreeBSD 4.11-STABLE с TTL=1 через gif EG> и предназначен не этому роутеру, он прибивается молча - не отсылается EG> icmp ttl exceeded и даже не мачится правило ipfw, которое стоит EG> в самом начале файрвола (даже выше правил про lo0): EG> ipfw add 1 allow ip from $source to any EG> Если завернуть пакет, чтобы пришел не через gif на этот же роутер, EG> то этого глюка нет. Hикто не встречался с таким? EG> Eugene Привет! А ты можешь рассказать, как проводил опыт? У меня такого эффекта не наблюдается на 4.11-S. ~% ifconfig gif0 gif0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280 tunnel inet 10.28.0.2 --> 10.28.1.2 inet 192.168.0.254 --> 192.168.1.254 netmask 0xffffffff ~% route get -net 192.168.1 route to: 192.168.1.0 destination: 192.168.1.0 mask: 255.255.255.0 gateway: 192.168.1.254 interface: gif0 flags: <UP,GATEWAY,DONE,STATIC,PRCLONING> recvpipe sendpipe ssthresh rtt,msec rttvar hopcount mtu expire 0 0 0 0 0 0 1280 0 ~% ping -m 1 192.168.1.2 PING 192.168.1.2 (192.168.1.2): 56 data bytes 36 bytes from 192.168.1.254: Time to live exceeded Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 5400 0952 0 0000 01 01 2d07 192.168.0.254 192.168.1.2 36 bytes from 192.168.1.254: Time to live exceeded Vr HL TOS Len ID Flg off TTL Pro cks Src Dst 4 5 00 5400 7706 0 0000 01 01 bf52 192.168.0.254 192.168.1.2 ^C - --- 192.168.1.2 ping statistics --- 2 packets transmitted, 0 packets received, 100% packet loss ~% ping -m 2 192.168.1.2 PING 192.168.1.2 (192.168.1.2): 56 data bytes 64 bytes from 192.168.1.2: icmp_seq=0 ttl=127 time=375.901 ms 64 bytes from 192.168.1.2: icmp_seq=1 ttl=127 time=97.220 ms ^C - --- 192.168.1.2 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max/stddev = 97.220/236.560/375.901/139.341 ms ~% ping -m 1 192.168.1.254 PING 192.168.1.254 (192.168.1.254): 56 data bytes 64 bytes from 192.168.1.254: icmp_seq=0 ttl=64 time=94.516 ms 64 bytes from 192.168.1.254: icmp_seq=1 ttl=64 time=108.240 ms 64 bytes from 192.168.1.254: icmp_seq=2 ttl=64 time=87.128 ms ^C - --- 192.168.1.254 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max/stddev = 87.128/96.628/108.240/8.747 ms ~% -- /gors Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6488934a4863.html, оценка из 5, голосов 10
|