Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Чт Июн 12 2003 16:33 Заголовок сообщения: Как проверить схему? |
|
|
1.Перегенерировал ядро с новыми опциями:
options IPFIREWALL options IPFIREWALL_DEFAULT_TO_ACCEPT options IPFIREWALL_VERBOSE options IPDIVERT
перегрузился...
2. Вставил в файл rc.conf следующие строки: ifconfig ed0 inet 2xx.1xx.132.161 netmask 255.255.255.248 ifconfig rl0 inet 192.168.1.115 netmask 255.255.255.0 gateway_enable="YES" firewall_enable="YES" firewall_type="OPEN" natd_interface="ed0" natd_flags=""
перегрузился...
В сети, к которой подключен интерфейс ed0 находится машина с конфигурацией ip=2xx.1xx.132.162:255.255.255.248 gateway 2xx.1xx.132.161
В сети, к которой подключен интерфейс rl0 находится машина с конфигурацией ip=192.168.1.16:255.255.255.0
С помощью tcpdump я траблы с пингом решил, а как мне теперь узнать что эта схема действительно натиться, то есть хост 2xx.1xx.132.162 действительно получает пакеты только с адресом отправителя 2xx.1xx.132.161?
Интересно знать! _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
shill
Зарегистрирован: 12.02.2002 Сообщения: 17 Откуда: Барнаул
|
Добавлено: Чт Июн 12 2003 21:39 Заголовок сообщения: Re: Как проверить схему? |
|
|
trafshow -i имя_интерфейса он же показывает и отправителя и адресата... |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Пт Июн 13 2003 10:32 Заголовок сообщения: command not found. |
|
|
Имею месидж: command not found.
Видимо это нестандартная для BSD программка, или я ее не доустановил. Что за программка такая и где взять? Спасибо! _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
crash
Зарегистрирован: 02.11.2001 Сообщения: 1836 Откуда: Бердск
|
Добавлено: Сб Июн 14 2003 11:44 Заголовок сообщения: Re: command not found. |
|
|
просто нужно поставить эту программку /usr/ports/net/trafshow |
|
Вернуться к началу |
|
|
Dmitry.Karpov http://prof Гость
|
Добавлено: Пн Июн 16 2003 15:21 Заголовок сообщения: Я делал так: заходил на 2xx.1xx.132.162 через Telnet, FTP или SSh и смотрел командой 'who', откуда (с какого IP-номера) я зашел |
|
|
- |
|
Вернуться к началу |
|
|
TechNoir
Зарегистрирован: 22.08.2003 Сообщения: 1632 Откуда: Moscou
|
Добавлено: Пн Июн 16 2003 18:28 Заголовок сообщения: Trafshow |
|
|
Спасибо за подсказку.
Кстати, прога- то русская оказывается _________________ Vive la Russie! |
|
Вернуться к началу |
|
|
|