Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как проверить схему?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Чт Июн 12 2003 16:33    Заголовок сообщения: Как проверить схему? Ответить с цитатой

1.Перегенерировал ядро с новыми опциями:

options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_VERBOSE
options IPDIVERT

перегрузился...

2. Вставил в файл rc.conf следующие строки:
ifconfig ed0 inet 2xx.1xx.132.161 netmask 255.255.255.248
ifconfig rl0 inet 192.168.1.115 netmask 255.255.255.0
gateway_enable="YES"
firewall_enable="YES"
firewall_type="OPEN"
natd_interface="ed0"
natd_flags=""

перегрузился...

В сети, к которой подключен интерфейс ed0 находится машина с конфигурацией
ip=2xx.1xx.132.162:255.255.255.248 gateway 2xx.1xx.132.161

В сети, к которой подключен интерфейс rl0 находится машина с конфигурацией
ip=192.168.1.16:255.255.255.0



С помощью tcpdump я траблы с пингом решил, а как мне теперь узнать что эта схема действительно натиться, то есть хост 2xx.1xx.132.162 действительно получает пакеты только с адресом отправителя 2xx.1xx.132.161?

Интересно знать!
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
shill



Зарегистрирован: 12.02.2002
Сообщения: 17
Откуда: Барнаул

СообщениеДобавлено: Чт Июн 12 2003 21:39    Заголовок сообщения: Re: Как проверить схему? Ответить с цитатой

trafshow -i имя_интерфейса
он же показывает и отправителя и адресата...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пт Июн 13 2003 10:32    Заголовок сообщения: command not found. Ответить с цитатой

Имею месидж:
command not found.

Видимо это нестандартная для BSD программка, или я ее не доустановил.
Что за программка такая и где взять?
Спасибо!
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Сб Июн 14 2003 11:44    Заголовок сообщения: Re: command not found. Ответить с цитатой

просто нужно поставить эту программку
/usr/ports/net/trafshow
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пн Июн 16 2003 15:21    Заголовок сообщения: Я делал так: заходил на 2xx.1xx.132.162 через Telnet, FTP или SSh и смотрел командой 'who', откуда (с какого IP-номера) я зашел Ответить с цитатой

-
Вернуться к началу
TechNoir



Зарегистрирован: 22.08.2003
Сообщения: 1632
Откуда: Moscou

СообщениеДобавлено: Пн Июн 16 2003 18:28    Заголовок сообщения: Trafshow Ответить с цитатой

Спасибо за подсказку.

Кстати, прога- то русская оказывается
_________________
Vive la Russie!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...