Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Dmitriy Kyrhlarov                    2:5020/400     21 Mar 2002  21:06:15
 To : Alex Rakov
 Subject : Re: natd & ipfw & security
 -------------------------------------------------------------------------------- 
 
 Hi!
 
 Имхо, ты или очень непонятно описал ситуацию или что-то уж совсем
 странное затеял...
 
 Alex Rakov wrote:
 
 > 
 > Допустим есть 2 ethernet-а: большой (адреса 10.0.0.0/24) и маленький
 > (192.168.1.0/24). Есть комп с эхотагом, смотрящий в обе сети (интерфейсы xl0
 > и xl1 соотверственно). Адреса маленькой сетки транслируются natd-ом в
 > большие. Еще из большой сетки есть дырка в Инет, который стоит денег.
 
 Т.е. о наличии "маленькой" сети можно забыть, т.к. после natd они уже
 принадлежат "большой"?
 
 > Подскажите, пожалуйста, как воспрепятствовать такой ситуации, когда злобный
 > хацкер из большой сети, прописывает себе гейт на этот комп и имеет инет за
 > чужой счет? У natd-а я не нашел опций, запрещающих подключаться не из
 > внутренней сети, а из внешней. У ipfw такие правила:
 
 При чем тогда natd, если работаем внутри "большой" сети?
 
 > ipfw add divert natd from any to any  #дивертиться должно в обе стороны, то
 > есть всякие in via xl1 и т.п. не работают
 
 Тебе роутинг между сетями нужен что-ли? Как "в обе стороны", если у тебя
 natd только на одном интерфейсе?
 
 > К тому же этому хакеру ничто ведь не мешает прописать у себя ip 192.168.1.x.
 > и тогда
 > ipfw add deny all from 10.0.0.0/24 to not 192.168.1.0/24 recv xl0 -- тоже не
 > проканает.
 
 Ч-чего?..
 
 Hарисуй свои сети и напиши чего хочешь. Только _понятно_ напиши.
 
 By.
 Dmitriy
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 natd & ipfw & security   Alex Rakov   21 Mar 2002 19:50:08 
 Re: natd & ipfw & security   Dmitriy Kyrhlarov   21 Mar 2002 21:06:15 
 Re: natd & ipfw & security   Alex Rakov   21 Mar 2002 21:53:29 
 Re: natd & ipfw & security   Fedorov Alexandr   22 Mar 2002 03:18:50 
 natd & ipfw & security   Andrey Ostanovsky   24 Mar 2002 09:48:11 
Архивное /ru.unix.bsd/805428946c3f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional