|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Mykola Dzham 2:5020/400 14 Mar 2007 19:53:25 To : Slawa Olhovchenkov Subject : Re: PF: nat & pass route-to... --------------------------------------------------------------------------------
Slawa Olhovchenkov wrote:
> Hello Mykola!
>
> 14 Mar 07, Mykola Dzham writes to Slawa Olhovchenkov:
>
> >> >> Hазови udp-протокол. Про DNS точно знаю, что ответ с другого адреса
> >> >> должен быть отброшен, иначе беда. С ICMP проще, да.
> >>
> >> MD> та любой udp сервер будет отвечать с src адресом интерфейса, куда
> >> MD> смотрит маршрут, а не с адресом, с которого запрашивали, если только
> >> MD> сервер явно не прибиндить к какому-то одному ip адресу. В частности
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
> >> MD> из-за этого всякие snmpd на роутере лучше явно биндить на адрес на
> >> MD> лупбеке.
> >>
> >> А я вот named никуда не биндю, а он все равно отвечает с адреса, с
> >> которого запрашивали
>
> MD> А ты по sockstat глянь: он не на звёздочку биндится а отдельно на
> MD> каждый адрес
>
> смотрим на подчеркнутое.
>
> ЗЫ: почему меня должны потроха волновать?
Если тебя никакие другие udp сервиса, кроме dns, не интересуют, то не
вопрос, пусть не волнуют.
--
LEFT-(UANIC|RIPE)
JID: levsha@jabber.net.ua
--- ifmail v.2.15dev5.3
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10490531686a2.html, оценка из 5, голосов 10
|