The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

FreeBSD 5.3 + NAT + const TTL, kruger (ok), 09-Янв-05, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от Аноним (-), 10-Янв-05, 06:20 
добавляем в конфиг ядра :
options IPSTEALTH
Ответить | Правка | Наверх | Cообщить модератору

4. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от cYbErLoRd (ok), 10-Янв-05, 08:55 
>добавляем в конфиг ядра :
>options IPSTEALTH


А эта опция нужна для того чтобы, ttl не уменьшался на 1 у транзитных пакетов при проходе через систему, благодаря чему "обламывается" traceroute. Но опять-таки к сути проблемы не имеет значения.

Ответить | Правка | Наверх | Cообщить модератору

5. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от krugeremail (ok), 10-Янв-05, 12:40 
>>добавляем в конфиг ядра :
>>options IPSTEALTH
>
>
>А эта опция нужна для того чтобы, ttl не уменьшался на 1
>у транзитных пакетов при проходе через систему, благодаря чему "обламывается" traceroute.
>Но опять-таки к сути проблемы не имеет значения.

Ндаа... обломно короче выходит :(

Ответить | Правка | Наверх | Cообщить модератору

6. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от Den (??), 10-Янв-05, 15:31 
А тебе freebsd  критично использовать? Просто в linux я делаю это одной строкой в фаерволе
iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 64
Ответить | Правка | Наверх | Cообщить модератору

7. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от krugeremail (ok), 11-Янв-05, 04:51 
>А тебе freebsd  критично использовать? Просто в linux я делаю это
>одной строкой в фаерволе
>iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 64

Думал - что критично, теперь решил что нет...

Фря всего-навсего мне более симпатична - человеческий фактор :)

Ответить | Правка | Наверх | Cообщить модератору

8. "FreeBSD 5.3 + NAT + const TTL"  +/
Сообщение от butcher (ok), 11-Янв-05, 09:22 
>Думал - что критично, теперь решил что нет...
>Фря всего-навсего мне более симпатична - человеческий фактор :)

Можно подправить alias.c в libalias, довольно тривиально, если организовывать в виде хака..

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру