RU/2: Форум. Общение пользователей и разработчиков OS/2 (eCS). : И снова SFL


Список сообщений | Написать новое | Ответить на сообщение | Домой Поиск:
Предыдущее сообщение | Следующее сообщение
From : Slavik Gnatenko, 2:467/99
To : alexadmin
Subj : И снова SFL

> т.е. никаких мапингов не прописано. Насколько я понимаю, в этом случае все входящие соединения должны отрезаться.
Не, с отрезанием всех входящих на нате - это тебе в isdnPM. А в sfl все входящие на порт, не указаный в форвардингах, просто проходят на хост. Поэтому можно спокойно вешать сервисы не парясь разрешением портов. Но если очень хочется, то пакетный фильтр тебе в зубы. Недаром их в примерах аж два прописано: до и после ната.

> Прописвание forward_ignored=no в явном виде ситуацию не изменило.
И не должно. Оно влияет только на проход по неизвестным протоколам. Т.е. не TCP/UDP/ICMP.


Fri 07 Sep 2007 21:01 Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.4)




Programmed by Dmitri Maximovich, Dmitry I. Platonoff, Eugen Kuleshov.
25.09.99 (c) 1999, RU/2. All rights reserved.
Rewritten by Dmitry Ban. All rights ignored.