Le 12702i�me jour apr�s Epoch,
[EMAIL PROTECTED] �crivait:
>> Si tu arrives sur tes machines de la DMZ avec des adresses
>> priv�es, alors tu peux jouer avec la directive view de bind.
>
> Ben c'est ce que j'essaie de faire, mais j'aimerais avoi run exemple,
> car j'ai du mal, �a n'a pas l'air de fonctionner convenablement....
Ben de t�te, j'en ai pas, l�, mais google en regorge. Si vraiment �a
suffit pas, envoie moi (en priv�?) un morceau de ton named.conf (ou un
merge de named.conf et named.conf.local), et j'y ferai une modif.
>> Comment �a elles n'acc�dent pas? Tu peux pinguer? Tu peux ssh'er ?
>
> En fait, elles peuvent pinger, ssh'er avec putty sans probleme, mais
> avec l'adresse IP...
> Mais quand je lance IE, IPCOPme r�ponds que la connection est
> impossible, et �a, c'est � cause de l'anti-IPSpoofing je crois...
Je ne pense pas que l'anti-spoofing fasse ce genre de choses, mais
bon, on sait jamais ;) ... Le principe de l'anti-spoofing est
d'emp�cher l'arriv�e sur une carte r�seau donn�e d'adresses IP ne lui
correspondant pas.
--
I don't think 'It's better than hurling yourself into a meat grinder'
is a good rationale for doing something.
-- Andrew Suffield in
<[EMAIL PROTECTED]> on debian-devel