Dnia Thu, 3 Jun 2004 13:15:02 +0000 (UTC), Pan(i) Andrzej Nakonieczny <dzemik@pingwin.invalid> popełnił(a):
> Jeśli to ten właśnie router wyśle ICMP (że host jest nieosiągalny) to mam
> prawo przypuszczać, że jednak to do mnie nie dotrze - z sieciami z
> którymi ja się spotkałem na interfejsie WAN wycinane są wszystkie adresy
> niepubliczne, tak więc taki ICMP nie zostanie do niej wpuszczony.
Tak, patrzac "od tej strony" tak bedzie, ale, IMO adres proywatny w wiekszosci
bedzie nalezal do firewalli, ktore i tak nie "wydalaja" nic od siebie, a od
strony sieci bedzie stal router np. z jednym interfejsem publicznym od strony
netu i drugim prywatnym do polaczenia z firewallem. Sadze ze odpowiedz dostaniez
juz od routera, oczywiscie z interfejsu z publicznym IP.
> Zostanie on (jak mogę przypuszczać) zablokowany także na routerze
> brzegowym operatora (jeśli jest poprawnie skonfigurowany) ... choć jak
> można było zobaczyć w pierwszy poście w wątku tak nie było ...
Przedstawilem wersje od strony "wewnetrznej" sieci, gdzie mozesz sobie pozwolic
na nieblokowanie tego typu adresow.
-- Tomasz Kuźniar <mezon@mezon.eu.org> _Cały_ świat jest robiony nogami.Received on Thu Jun 3 15:40:19 2004
To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 03 Jun 2004 - 16:40:02 MET DST