podivnosti s firewallom (ako funguje )

Jan Satko satko na quanto.nr.sanet.sk
Středa Květen 14 08:42:58 CEST 2003


> Otazka1: v pripade ze na stroji v sieti xxxx nie je rutovaci zaznam
> stroj to preposiela na default gw a ten potom vracia stroju ICMP
> redirect ?

Nie, preco by to robil ? Kedze ten comp sa bez pomoci toho routra nevie
spojit z druhov stranou.

ICMP redirect sa posiela za tychto okolnosti:
StrojA, routerA a routerB su na spolocnej sieti, pricom dalsie siete su
schovane za routerB. StrojA ma vsak ale nastaveny ako gateway routerA.
Takze ak strojA sa pokusi ist na nejaku inu siet (ktora je za routerB),
tak default gateway routerA posle strojuA "icmp redirect" kde mu povie, ze
ma kontaktovat priamo routerB (a jeho nech zbytocne neotravuje :-)).


> Otazka2: neviete poradit, v ktorej oblasti fw by mohol byt problem ?
> (odmietanie icmp pre siet yyyy atd ..)

Zle nastavene routovanie, pripadne nejaky firewall.

--
      Jan 'EIS' Satko       Slovak University of Agriculture
 network & system manager           Tr. A. Hlinku 2
  Tel: +421 37 7412 616          949 76 Nitra Slovakia


Další informace o konferenci Linux