NATD - neprelozene pakety z interni site
Josef Hrabec
hrabec at naxo.net
Thu Sep 8 12:37:34 CEST 2011
Ahoj,
vsimnul jsem si pri spousteni tcpdump-u na externim rozhrani (sitovka smerem
do internetu), ze se mi na nem zjevuji pakety s internimi neprelozenymi IP
adresami.
V ipfw mam pro pakety ktere opousteji sit pres externi rozhrani pravidlo:
165 divert natd all from any to any
a dale jeste "pro jistotu" pravidlo:
180 unreach filter-prohib all from 192.168.1.0/24 to any
Nic mene i tak se tyto pakety v tcpdump-u stale objevuji. Neni jich mnoho,
jenom nekolik malo do minuty, ale i tak mi to prijde divne.
Je mozne, ze by natd treba nestihal nektere pakety prelozit? Zatez ale na
tom serveru neni vysoka a linka ven je limitovana na 8MBit.
Diky za pripadne podnety,
Pepa.
More information about the Users-l
mailing list