Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Firewall и traceroute

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Bancal



Зарегистрирован: 09.11.2001
Сообщения: 47

СообщениеДобавлено: Чт Май 23 2002 07:26    Заголовок сообщения: Firewall и traceroute Ответить с цитатой

Настроил ipfw (FreeBSD 4.5) таким образом, чтобы он пропускал IP пакеты. После этого ping заработал, но не зарабоотал traceroute.
Я всегда полагал, что traceroute работает через ICMP. Что еще требуется открыть для прохождения traceroute?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Чт Май 23 2002 11:23    Заголовок сообщения: Покажи свою настройку Ответить с цитатой

Дай команду
ipfw show
и пришли результаты сюда (IP-адресА от провайдера лучше изменить).
Вернуться к началу
vlad_lk



Зарегистрирован: 24.05.2002
Сообщения: 6

СообщениеДобавлено: Пт Май 24 2002 19:57    Заголовок сообщения: Re: Firewall и traceroute Ответить с цитатой

traceroute работает по UDP (в отличии от виндового tracert), о чем прямо сказано в man traceroute

Добавь правило:
ipfw add allow udp from any to me 33434-33514
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Astor
Гость





СообщениеДобавлено: Пн Май 27 2002 23:06    Заголовок сообщения: Re: Firewall и traceroute Ответить с цитатой

>>Добавь правило:
>>ipfw add allow udp from any to me 33434-33514

Терзают меня сомнения насчет правильно указанных портов:

ipfw add 00270 allow udp from $any to $my_addr 33434-33523 in via $ext_interface
ipfw add 00271 allow udp from $my_addr 32769-65535 to $any out via $ext_interface
Вернуться к началу
Astor
Гость





СообщениеДобавлено: Вт Май 28 2002 00:46    Заголовок сообщения: Ай-яй-яй... :) Ответить с цитатой

ipfw add 00270 allow udp from $any 32769-65535 to $my_addr 33434-33523 in via $ext_interface
ipfw add 00271 allow udp from $my_addr 32769-65535 to $any 33434-33523 out via $ext_interface
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...