The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Как заставить (не)работать traceroute ???"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Как заставить (не)работать traceroute ???" +/
Сообщение от Tuxperemail (??), 30-Ноя-06, 06:47 
>>в примере надо конкретно подчеркнуть что есть divert, и что от этого
>>что-то да зависит..
>Раз человек писал правила - значит знает, что есть divert и что
>от этого что-то да зависит, логично? ;)
>
>>
>>Хотя конечно ответ один - читайте маны и статьи,  думайте над
>>прочитанным, пробуйте и анализируйте сделанное.
>
>Ещё раз посмотри мой пост с правилом. Автор, судя по всему не
>в курсе (или в курсе, но упустил из виду), что кроме
>tcp и ip можно фильтровать по udp и icmp. Это было
>просто напоминание, или если угодно намёк - RTFM.
>
>>Но если не стремиться к получению знаний а к скорейшему достижению "результата"
>>- тогда да,  ${ipfw} add allow all from any to
>>any
>Тогда бы я написал правило по всем правилам (извиняюсь за каламбур).


Всем спасибо за участие, но у меня задача поставленна так, чтобы можно было трасировку делать из внутренней сети наружу, но нельзя делать трасировку извне ко мне...
т.е. как я понял необходимо пропускать исходящие UDP пакеты и входящие ICMP, но блокировать входящий UDP трафик не заданный явно (DNS, ICQ - явно разрешить) и исходящий ICMP (особенно 30).
Я правильно понимаю?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Как заставить (не)работать traceroute ???, Tuxper, 29-Ноя-06, 15:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру