> 
> Да причем здесь это ? Машинки за маскарадом формируют пакеты наружу а тот
> от своего IP посылает их в и-нет.
> Вся дырка в том что из интернета этот маскарад может принять плохой
> пакетик . Ту же не закроешь все входящие соединения на этот хост ? ;-)
> Может кто знает нормальную альтернативу ipchains-y для debian-a ?
> 

Ты, по моему, путаешся. ipchains это утилита к ядру а не
дистрибутиву. Ничего сверх того что умеет ipchains ты не сделаешь (ну
кроме ограничителя трафика... и команды ip). И что ты подразумеваешь под
"маскарад может принять плохой пакетик" ? Ну примет плохой пакетик ... Ну
и что ?

        Николай <[EMAIL PROTECTED]>

Ответить