Re: SOLVED: Podivné chování sítě

Petr Simek psimek na jcu.cz
Neděle Únor 12 22:06:39 CET 2012


On Sun, 12 Feb 2012, Pavel Kankovsky wrote:

> Vypnutí rp_filteru jen maskuje skutečnost, že tatáž komunikace jde dovnitř
> jedním rozhraním a ven druhým rozhraním.

Jak to ? - rp_filter se ridi routovaci tabulkou a filtruje pakety ktere
povazuje za "spoofnute" . Tedy kdyz prijdou pakety s nejakou zdrojovou IP
adresou na jiny interface nez ktery ma pro tu sit zrovna validni v 
routovaci tabulce.

Tedy paket odejde interfacem eth1 a odpoved se vrati na eth1 a presto
bude zahozena kdyz si rp_filter mysli ze spravny zdrojovy interface pro
danou IP je eth0.

> Pavel Kankovsky aka Peak                          / Jeremiah 9:21        \

*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*


Další informace o konferenci Linux