stb38
А ты бы сначала написал что ты хочешь сделать.
Я думаю что его смущает {4,5,6}
А ты бы сначала написал что ты хочешь сделать.
Я думаю что его смущает {4,5,6}
(вообще как пинг работает, что это за тип пакетов и как ими управлять
есть ли где-то фак (или может самим сделать?), по разрешению/запрещению в ipfw разных сервисов?
Это ICMP-пакеты.
00300 allow icmp from any to any
Это ICMP-пакеты.
# Allow ICMP inside net разрешить пигни на внутренний интерфейс и с него
${fwcmd} add allow icmp from ${iip} to any via ${iif}
${fwcmd} add allow icmp from any to ${iip} via ${iif}
ЗЫ. 0- внутренний интерфейс, 1- внешний, ло0- локалхостъ ессно
natd
И посмотрел бы работает или не работает, а потом бы уже написал в этот топик
ой, спасибо, а то я с натдом знаком весьма и весьма посредственно - видать в нём грабли
Можно все это продолжать и продолжать...
setup
Только для TCP-пакетов. Соответствует пакетам, которые имеют битовую установку SYN, но не имеют установки ACK.
ipfw add 49 deny mac any 00:E0:18:F1:57:94 via wi0
ipfw add 49 deny mac 00:E0:18:F1:57:94 any via wi0
${ipfw} add 100 allow ip any to me
Откуда же МИР приходит?
192.168.0.100 - роутер(шлюз в интернет)
как запретить прохождение пакетов по traceroute или tracert ?
Предыдущая тема: Зачем нужна рабочая группа?