пакеты icmp
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- mayor
- сержант
- Сообщения: 215
- Зарегистрирован: 2008-09-06 10:11:49
- Контактная информация:
пакеты icmp
Кто подскажет - возможно ли написать такие правила ipfw чтобы с одного адреса пропинговать другой адрес можна было, а наоборот с другого нельзя? например с 192.168.1.1 пингуем 192.168.1.2, опция keep-state на icmp не канает я правильно понимаю?
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
- Сообщения: 11620
- Зарегистрирован: 2008-02-21 18:15:41
Re: пакеты icmp
нет ничего невозможного
я с винды пингую весь мир
а меня непингует никто)))
я с винды пингую весь мир
а меня непингует никто)))
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: пакеты icmp
присоединяясь к предыдущему оратору
могу только добавить, что keep-state для icmp - работает
могу только добавить, что keep-state для icmp - работает

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- mayor
- сержант
- Сообщения: 215
- Зарегистрирован: 2008-09-06 10:11:49
- Контактная информация:
Re: пакеты icmp
покажите где прочитать про icmptypes , я так думаю тут собака зарыта 

-
- сержант
- Сообщения: 226
- Зарегистрирован: 2008-10-11 19:19:24
- Откуда: 2:5093/41
Re: пакеты icmp
неповерите.. man icmp третий абзац сверху )
- mayor
- сержант
- Сообщения: 215
- Зарегистрирован: 2008-09-06 10:11:49
- Контактная информация:
Re: пакеты icmp
Код: Выделить всё
неповерите.. man icmp третий абзац сверху )

keep-state действительно работает

Код: Выделить всё
$cmd add allow icmp from 192.168.1.2 to 192.168.1.158 via rl0 keep-state
$cmd add deny icmp from any to any via rl0
Код: Выделить всё
$cmd add allow icmp from 192.168.1.1 to 192.168.1.0/24 via rl2 keep-state
$cmd add deny icmp from any to any via rl2
- f_andrey
- майор
- Сообщения: 2651
- Зарегистрирован: 2007-12-26 1:22:58
- Откуда: СПб
- Контактная информация:
Re: пакеты icmp
А зачем в этом случае keep-state почему просто не разрешить icmp-запросы от себя и icmp-ответы к себе (типы 8 и 0 по моему)? или есть какие то проблемы при такой настройке?hizel писал(а):могу только добавить, что keep-state для icmp - работает
Если ваша тема перенесена, то смотри http://forum.lissyara.su/viewtopic.php?f=1&t=32308
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация: