NATD - neprelozene pakety z interni site

Josef Hrabec hrabec at naxo.net
Thu Sep 8 12:37:34 CEST 2011


Ahoj,

vsimnul jsem si pri spousteni tcpdump-u na externim rozhrani (sitovka smerem 
do internetu), ze se mi na nem zjevuji pakety s internimi neprelozenymi IP 
adresami.
V ipfw mam pro pakety ktere opousteji sit pres externi rozhrani pravidlo:

165 divert natd all from any to any
a dale jeste "pro jistotu" pravidlo:
180 unreach filter-prohib all from 192.168.1.0/24 to any

Nic mene i tak se tyto pakety v tcpdump-u stale objevuji. Neni jich mnoho, 
jenom nekolik malo do minuty, ale i tak mi to prijde divne.

Je mozne, ze by natd treba nestihal nektere pakety prelozit? Zatez ale na 
tom serveru neni vysoka a linka ven je limitovana na 8MBit.


Diky za pripadne podnety,
Pepa.




More information about the Users-l mailing list