tracert pres proxy

Bohous Michal michal at fee.vutbr.cz
Thu Sep 24 13:32:37 CEST 1998


On Thu, 24 Sep 1998 bravenec at optimit.cz wrote:

> Ach tak... omlouvam se. Neporozumnel jsem tomu ja :-(
> V tom pripade by me ovsem zajimalo, jak prilis je v ohrozeni sit
> za nasim firewallem: Linux 2.0.35, IP masquerading.
> Zkousel jsem traceroute, skutecne tam chodi i v UNIXu ICMP pakety.
> Jak je to potom v takovem pripade? Internetovy pocitac musi posilat
> ICMP memu firewallu, ne pocitaci za nim ve vnitrni siti! Az Linux
> na firewallu vi, kam ma poslat ICMP dal ve vnitrni siti. Muze v takovem
> pripade dojit k ohrozeni vnitrni site? Asi jen v pripade, ze pocitac
> na Interneu posle zamerne chybnou odpoved.
> Ruzumim tomu dobre?

Asi ano - ale ten paket muze byt taky poskozeny - neni jasne, _jakym_
zpusobem vadny paket ty Windows sestreli.

A traceroute funguje pres NAT (v linuxovstine IP masquerading)? Jen tak ze
zvedavosti, nemam to zrovna kde vyzkouset.

						Bohous
*----------------------------------------------------------------------------*
Bohumil Michal
e-mail: mailto:michal at fee.vutbr.cz
WWW: http://www.fee.vutbr.cz/~michal




More information about the net mailing list