On Thu, 8 Jun 2000, Nikolay Ilduganov wrote: > > > > Да причем здесь это ? Машинки за маскарадом формируют пакеты наружу а тот > > от своего IP посылает их в и-нет. > > Вся дырка в том что из интернета этот маскарад может принять плохой > > пакетик . Ту же не закроешь все входящие соединения на этот хост ? ;-) > > Может кто знает нормальную альтернативу ipchains-y для debian-a ? > > > > Ты, по моему, путаешся. ipchains это утилита к ядру а не > дистрибутиву. Ничего сверх того что умеет ipchains ты не сделаешь (ну > кроме ограничителя трафика... и команды ip).
Да мне просто обидно что ipfw годами работает как черт подо FreeBSD а ipchains на bugtraq-e светится. >И что ты подразумеваешь под > "маскарад может принять плохой пакетик" ? Ну примет плохой пакетик ... Ну > и что ? > вот хакнут локальные тачки за маскарадом - мало не покажется. > Николай <[EMAIL PROTECTED]> > > > --- WBR, Michael Vlasov, Matrix NOC, MICHAEL-RIPN (095) 961-2109 [ www.matrix.ru ] ICQ:12612617

