|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 10 Jul 2001 15:51:38 To : Gleb Smirnoff Subject : Re: firewall -------------------------------------------------------------------------------- Gleb Smirnoff wrote: > AI>>> должно быть закрыто. Или я совсем ничего не понимаю... > GS>> Это в первом приближении. Сюрпризы начнет преподносить ftp, > GS>> icq, traceroute и т.п. > EC> а что traceroute надо для полного счастья? что ему открыть, чтобы > EC> нормально работал? > man traceroute > -p Protocol specific. For UDP and TCP, sets the base > port number used in probes (default is 33434). > ^^^^^^^ > Traceroute hopes that nothing is listening on UDP > ports base to base + nhops - 1 at the destination > ^^^^^^^^^^^^^^^^ > host (so an ICMP PORT_UNREACHABLE message will be > returned to terminate the route tracing). If some- > thing is listening on a port in the default range, > this option can be used to pick an unused port > range. Только учитывать надо (я недавно по этим граблям ходил, спасибо добрые люди подсказали), что порт прибавляется на каждый пакет, а не на каждый хоп. Поэтому открыть range от 33434 до 33434+30=33464 маловато будет, надо как минимум до 33434+30*3=33524 открывать. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/149@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5 * Origin: Golden Bough (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/66403f13faa8.html, оценка из 5, голосов 10
|