Re: Czy to normalna praktyka ?

Autor: <mezon_at_mezon.eu.org>
Data: Thu 03 Jun 2004 - 15:36:04 MET DST
Message-ID: <slrncbua9e.otb.mezon@tricky.name>
Content-Type: text/plain; charset=iso-8859-2

Dnia Thu, 3 Jun 2004 13:15:02 +0000 (UTC), Pan(i) Andrzej Nakonieczny <dzemik@pingwin.invalid> popełnił(a):
> Jeśli to ten właśnie router wyśle ICMP (że host jest nieosiągalny) to mam
> prawo przypuszczać, że jednak to do mnie nie dotrze - z sieciami z
> którymi ja się spotkałem na interfejsie WAN wycinane są wszystkie adresy
> niepubliczne, tak więc taki ICMP nie zostanie do niej wpuszczony.

Tak, patrzac "od tej strony" tak bedzie, ale, IMO adres proywatny w wiekszosci
bedzie nalezal do firewalli, ktore i tak nie "wydalaja" nic od siebie, a od
strony sieci bedzie stal router np. z jednym interfejsem publicznym od strony
netu i drugim prywatnym do polaczenia z firewallem. Sadze ze odpowiedz dostaniez
juz od routera, oczywiscie z interfejsu z publicznym IP.

> Zostanie on (jak mogę przypuszczać) zablokowany także na routerze
> brzegowym operatora (jeśli jest poprawnie skonfigurowany) ... choć jak
> można było zobaczyć w pierwszy poście w wątku tak nie było ...

Przedstawilem wersje od strony "wewnetrznej" sieci, gdzie mozesz sobie pozwolic
na nieblokowanie tego typu adresow.

-- 
Tomasz Kuźniar <mezon@mezon.eu.org>
_Cały_ świat jest robiony nogami.
Received on Thu Jun 3 15:40:19 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 03 Jun 2004 - 16:40:02 MET DST