The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Как заставить (не)работать traceroute ???"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Как заставить (не)работать traceroute ???" +/
Сообщение от wentoir (?), 30-Ноя-06, 09:11 
>Всем спасибо за участие, но у меня задача поставленна так, чтобы можно
>было трасировку делать из внутренней сети наружу, но нельзя делать трасировку
>извне ко мне...
>т.е. как я понял необходимо пропускать исходящие UDP пакеты и входящие ICMP,
>но блокировать входящий UDP трафик не заданный явно (DNS, ICQ -
>явно разрешить) и исходящий ICMP (особенно 30).
>Я правильно понимаю?

traceroute может работать используя udp или icmp протокол.
Для udp:
${fwcmd} add pass udp from ${my_network} to any 33434-33625 keep-state

Для icmp (типы 0,3,4,8,11,12):
${fwcmd} add pass icmp from any to any icmptypes 0,3,4,8,11,12  

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Как заставить (не)работать traceroute ???, Tuxper, 29-Ноя-06, 15:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру