Hi,

On Sun, 24 Feb 2002, Dan Angelescu wrote:

> 
> Va Salut !
> De fapt poate nu m-am exprimat bine.Intrebarea era cum
> determini ca  un pachet de la 127.0.0.1 vine cu
> adevarat din lo0 cand ai un computer care face NAT si
> cum se poate bloca in firewall acesul pt aceasta
> adresa daca pachetul vine din exterior.

 Din "/etc/rc.firewall":

${fwcmd} add 100 pass all from any to any via lo0
${fwcmd} add 200 deny all from any to 127.0.0.0/8
${fwcmd} add 300 deny ip from 127.0.0.0/8 to any

 Orice trafic legitim prin interfata loopback (inclusiv si cu adrese din
afara 127.0.0.0/8, de exemplu puse cu alias pe lo0) este permis, iar
orice incercare de vehiculare a unui pachet cu sursa sau destinatie din
127.0.0.0/8 prin orice alta interfata este blocat.

 N-am verificat daca merge si pentru NAT-ing (ai incercat
"unregistered_only", daca folosesti natd ?).
 Please confirm.

> 2. Ati avut probleme de compilare pe 4.5 ?
> Am gasit un programel care nu vrea sa se compileze cu
> gcc 2.95.3 compilatorul ce vine cu ditributia 4.5.
> Pe vremuri se compilase insa cu gcc 2.91.66 si pe
> linux.
> Comentarii daca se poate.

  Putem vedea si noi programelul ?

 Ady (@rofug.ro)
_______________________________________________________________________
| Programming in BASIC causes brain damage.                           |
|   (Edsger Wybe Dijkstra)                                            |

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui