Kiss Gabor wrote:
In article <[EMAIL PROTECTED]>,
        [EMAIL PROTECTED] (Kiss Gabor) writes:

ez nem ugy van, hogy a gw a bejovo csomagot _csak_akkor_ tolja be a LAN-ba, ha az arrol az iprol es portrol jott, ahova kuldte az elobb a csomagot ??

Elbizonytalanitottal.


Megbizonyosodtam.
Nem.
Ld. pl.:
http://computer.howstuffworks.com/nat2.htm

A NAT router nem tartja nyilvan a kimeno csomag destination addresset,
ezert aztan nincs is mivel osszehasonlitania a bejovo csomag
source addresset.

szerintem nyilvan tartja a csomag destination addresset...
legalabbis a linux igen, cisco is tudtommal, talan olcso home router-ek implementacioja megengedi ezt az "aprosagot".

bocs, nem olvastam el a linket amit irtal, nincs idom, de nezz bele a /proc/net/ip_conntrack tablaba...


Misi

_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz