Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

ICMP_REDIRECT

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
NikitaDor
Гость





СообщениеДобавлено: Пт Июн 07 2002 14:11    Заголовок сообщения: ICMP_REDIRECT Ответить с цитатой

Пытаюсь отправить ICMP_REDIRECT пакет, но таблица маршрутизации на удаленной машине не изменяется. Но tcpdump говорит, что пакет icmp_redirect получен, но в таблице route изменений нет.
Какие установки Linuxа необходмио сделать
чтобы появилась поддержка динамических маршрутов(вероятно в этом дело, т.к. я не могу добавить динамический маршрут даже при помощи команды route ... dyn )
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Июн 07 2002 15:10    Заголовок сообщения: Демона надо запускать Ответить с цитатой

Нормальный роутер не будет без явного приказа менять таблицу роутинга только из-за того, что кто-то прислал ему какой-то там пакет даже без пароля. Во FreeBSD есть встроенные в базовый дистрибутив демоны routed и gated - они и будут рулить таблицей маршрутизации на основании обмена информацией с соседними роутерами.
Вернуться к началу
NikitaDor
Гость





СообщениеДобавлено: Пн Июн 10 2002 17:15    Заголовок сообщения: Re: Демона надо запускать Ответить с цитатой

Запускал я демона routed в Linux.
Что за пароль?
Вернуться к началу
NikitaDor
Гость





СообщениеДобавлено: Пн Июн 10 2002 17:20    Заголовок сообщения: Re: ICMP_REDIRECT Ответить с цитатой

Если я хочу изменить таблицу маршрутизации на удаленной машине по своей инициативе, что мне для этого надо сделать?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Июн 10 2002 17:56    Заголовок сообщения: Какой пароль? Ответить с цитатой

Есть программа man, а с Unix'ами идет пачка manual pages, читать которые обязательно.

Вероятно, демоны динамической маршрутизации предпочитают общаться авторизованными сообщениями, а то ведь начнут всякие гады слать редиректы с цеоью ввести роутеры в заблуждение...

Изменить таблицу маршрутизации можно заходом по Telnet и введением команд ручками. Напиши нормально, что есть и что требуется получить - заодно сам поймешь, чего ты хочешь, и нужно ли оно тебе. Smile
Вернуться к началу
NikitaDor
Гость





СообщениеДобавлено: Пт Июн 14 2002 09:16    Заголовок сообщения: Описание проблемы Ответить с цитатой

Linux...
компьютер имеет 2 сетевых карты
129.181.246.9 и 129.182.246.9
таблица маршрутизации:
129.181.0.0 ... eth0
129.182.0.0 ... eth1

необходимо обеспечить связь по протоколу TCP(напр. с хостом 129.181.246.204).
В случае физического обрыва ,например, первой сети, не разрывая TCP соединения, обеспечить передачу данных по 2й.
Моё решение: изменить табл маршутизации на своей машине:
route add -host 129.182.246.204 gw
129.182.246.204 eth1
и аналогичное изменение на удаленной(при помощи ICMP redirect?).

Посылаю ICMP redirect на 204 машину. tcpdump на 204 говорит о том что мой пакет пришел, но таблица не меняется.
Пробовал вручную route add -host ... gw ... eth0 dyn -не работает(не устанавл. флаг D).Почему?

Какие другие подходы возможны?(между хостами возможно может находиться коммутатор)
Вернуться к началу
NikitaDor
Гость





СообщениеДобавлено: Пт Июн 14 2002 09:45    Заголовок сообщения: Поправка к постановке проблемы Ответить с цитатой

Моя задача:

Linux...
компьютер имеет 2 сетевых карты
129.181.246.9 и 129.182.246.9
таблица маршрутизации:
129.181.0.0 ... eth0
129.182.0.0 ... eth1

необходимо обеспечить связь по протоколу TCP(напр. с хостом 129.181.246.204).
В случае физического обрыва ,например, первой сети, не разрывая TCP соединения, обеспечить передачу данных по 2й.
Моё решение: изменить табл маршутизации на своей машине:
route add -host 129.181.246.204 gw
129.182.246.204 eth1
и аналогичное изменение на удаленной(при помощи ICMP redirect?).

Посылаю ICMP redirect на 204 машину. tcpdump на 204 говорит о том что мой пакет пришел, но таблица не меняется.
Пробовал вручную route add -host ... gw ... eth0 dyn -не работает(не устанавл. флаг D).Почему?

Какие другие подходы возможны?(между хостами возможно может находится коммутатор)
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Июн 14 2002 11:40    Заголовок сообщения: ICMP_REDIRECT - устаревшее решение Ответить с цитатой

А как твоя машина собирается узнаеть об обрыве свЯзи чтобы принять решение о смене маршрута? Правильное решение - запускать демон динамической маршрутизации.

Если так уж не хочется возиться с демоном и хочется ICMP_REDIRECT - наверняка надо включать в ядро соответствующие опции.

Кстати, поиск на Рамблере по http://search.rambler.ru/cgi-bin/rambler_search?words=ICMP+redirect+li.. (форум может обрезать URL) дает в основном сообщения об опосности атак через ICMP_REDIRECT.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...