|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 21 Feb 2005 15:31:36 To : Mikhail Fedotov Subject : Re: ipfw fwd FreeBSD 5.3 - fido7.ru.unix.bsd --------------------------------------------------------------------------------
> From: Mikhail Fedotov <Mikhail.Fedotov@f153.n5015.z2.fidonet.org>
> Date: Sun, 20 Feb 2005 12:54:05 +0300
>
> AK>> угу, сломали ipfw fwd, давно уже, что самое печальное - делать,
> AK>> судя по всему, не собираюстя.
> SK>
> SK> Угу, потрясающе. Судя по сорцам пакет HЕ форвардится если:
> SK> 1. Пакет выходит с локальным src-ip
> SK> ipfw add fwd <remote ip> ip from <local ip> to any
> SK> 2. Пакет имеет dst-ip совпадающий с одним из локальных.
> SK> ipfw add fwd <remote ip> ip from any to <local ip>
> SK>
> SK> Причем сделано это специально ! Эх, руки бы оторвать и обратной
> SK> стороной приставить тому кто это сделал..
>
>http://www.mail-archive.com/freebsd-net@freebsd.org/msg13955.html
>
>Сделано из благих побуждений с побочными эффектами.
Побуждения у него какие-то невнятные. Мол, "у меня icmp needfrag тоже
(в смысле, наряду с tcp) форвардились". Hо так ведь они и форвардились
именно потому, что в ipfw так приказано! Hе хочешь, чтобы icmpы
форвардились - напиши для них отдельное правило, или в этом правиле
tcp укажи, но зачем ядро-то ломать?!!
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577a91277c1.html, оценка из 5, голосов 10
|