RU/2: Форум. Общение пользователей и разработчиков OS/2 (eCS). : Ответить на сообщение
Имя:
e-mail:
FIDO:
Home page:
сохранить данные о вас
Тема:
> > т.е. никаких мапингов не прописано. Насколько я понимаю, в этом случае все входящие соединения должны отрезаться. > Не, с отрезанием всех входящих на нате - это тебе в isdnPM. А в sfl все входящие на порт, не указаный в форвардингах, просто проходят на хост. Поэтому можно спокойно вешать сервисы не парясь разрешением портов. Но если очень хочется, то пакетный фильтр тебе в зубы. Недаром их в примерах аж два прописано: до и после ната. > > > Прописвание forward_ignored=no в явном виде ситуацию не изменило. > И не должно. Оно влияет только на проход по неизвестным протоколам. Т.е. не TCP/UDP/ICMP. >
_, _, _, _, _ _ _,_
(_ | / \ |\ | | |_/
, ) | , \ / | \| | | \
~ ~~~ ~ ~ ~ ~ ~ ~
Programmed by
Dmitri Maximovich
,
Dmitry I. Platonoff
,
Eugen Kuleshov
.
25.09.99 (c) 1999,
RU/2
. All rights reserved.
Rewritten by
Dmitry Ban
. All rights ignored.