zvlasny problem z firewallom

Tomas Ferster tomasferster na zoznam.sk
Čtvrtek Březen 11 13:43:30 CET 2004


> Mam takyto problem. Mam firewall na PII 500MHz, RedHat 9, jadro 2.4.23
opathovane na BridgeNF (to je ta vec aby sa aplikovali iptables cez bridge).
V kancelarii mam skusobny server, ked pred neho dam firewall (na nom so ho
vlastne vzdy skusal) tak vsetko bezi ok. Ked ten firewall dam na salu pred
normalny server klesne priepustnost asi na 10KB/s. Bez neho to bezi asi
9500KB/s, ale skusobny server bezal stale asi 8700KB/s ci s firewallom alebo
bez rozdieli boli iba nepatrne. Potom som spravil pokus a dal som firewall
iba za svoj PC a bez problemov som cez neho pristupoval na oba
serveri.Nechapem to, lebo ten firewall je vlasne bridge cize nema ip nieko
nemeni adresny priestor len obcas stopne niaky ten paket, proste
inteligentnejsi kus kablu. Ma niekto napad co to moze sposobovat?

Je mozne aby tento problem niako sposoboval router? (napryklad ci mu nemozu
byt divne tie mac adresy sietoviek vo firewalle) Je mozne vidiet tieto mac
adresy ked sietovky idu v promisc mode ?




Další informace o konferenci Linux