Neocekavana zmena default gateway

Radek Krejča radek.krejca at starnet.cz
Mon Dec 17 09:10:46 CET 2012


> >
> ted me asi kopni, ale pokud se nemylim tak tak redirect neni routing, to
> je net.inet.ip.forward ne ? Veril bych tomu ze to ma navaznost na PF nat
> (destination = rdr), ale to ty bys na koncovy stanici nemel potrebovat ?
> Vilem

Nene, kopni ty me, mas recht, od cuceni od rana do tcpdumpu uz ani neumim cist.

Otazkou je, kdyby to tak bylo, proc by melo tedy vubec smysl zakazovat icmp.drop.redirect, kdyz ve vychozi konfiguraci je ip.redirect povoleny. Ale mmt, problem, ktery resim, nikdy nenastal na 7.0, jdu se podivat, jak to je nastavene tam.

Tak na 7.0 je to uplne stejne. Ono je vubec zajimave, ze tech redirectu z prekoupene site tam lita hafo, ale k tomu, aby mi to zmenilo branu dojde jen nekdy. Doted jsem ale nechytal pakety, ted ano, takze az to nastane, tak pokud je to redirectem, tak bych mel mit zaznam - pokud tedy chytam na spravne sitovce, zkusil jsem vstupni.

Radek



More information about the Users-l mailing list