Hi,
On Sun, 24 Feb 2002, Dan Angelescu wrote:
>
> Va Salut !
> De fapt poate nu m-am exprimat bine.Intrebarea era cum
> determini ca un pachet de la 127.0.0.1 vine cu
> adevarat din lo0 cand ai un computer care face NAT si
> cum se poate bloca in firewall acesul pt aceasta
> adresa daca pachetul vine din exterior.
Din "/etc/rc.firewall":
${fwcmd} add 100 pass all from any to any via lo0
${fwcmd} add 200 deny all from any to 127.0.0.0/8
${fwcmd} add 300 deny ip from 127.0.0.0/8 to any
Orice trafic legitim prin interfata loopback (inclusiv si cu adrese din
afara 127.0.0.0/8, de exemplu puse cu alias pe lo0) este permis, iar
orice incercare de vehiculare a unui pachet cu sursa sau destinatie din
127.0.0.0/8 prin orice alta interfata este blocat.
N-am verificat daca merge si pentru NAT-ing (ai incercat
"unregistered_only", daca folosesti natd ?).
Please confirm.
> 2. Ati avut probleme de compilare pe 4.5 ?
> Am gasit un programel care nu vrea sa se compileze cu
> gcc 2.95.3 compilatorul ce vine cu ditributia 4.5.
> Pe vremuri se compilase insa cu gcc 2.91.66 si pe
> linux.
> Comentarii daca se poate.
Putem vedea si noi programelul ?
Ady (@rofug.ro)
_______________________________________________________________________
| Programming in BASIC causes brain damage. |
| (Edsger Wybe Dijkstra) |
__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe