|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Slawa Olhovchenkov 2:5030/500 14 Mar 2007 19:57:30 To : Mykola Dzham Subject : PF: nat & pass route-to... -------------------------------------------------------------------------------- 14 Mar 07, Mykola Dzham writes to Slawa Olhovchenkov: >> >> >> Hазови udp-протокол. Про DNS точно знаю, что ответ с другого >> >> >> адреса должен быть отброшен, иначе беда. С ICMP проще, да. >> >> >> >> MD> та любой udp сервер будет отвечать с src адресом интерфейса, >> >> MD> куда смотрит маршрут, а не с адресом, с которого запрашивали, >> >> MD> если только сервер явно не прибиндить к какому-то одному ip >> >> MD> адресу. В частности >> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ >> >> MD> из-за этого всякие snmpd на роутере лучше явно биндить на адрес >> >> MD> на лупбеке. >> >> >> >> А я вот named никуда не биндю, а он все равно отвечает с адреса, с >> >> которого запрашивали >> >> MD> А ты по sockstat глянь: он не на звёздочку биндится а отдельно на >> MD> каждый адрес >> >> смотрим на подчеркнутое. >> >> ЗЫ: почему меня должны потроха волновать? MD> Если тебя никакие другие udp сервиса, кроме dns, не интересуют, то не MD> вопрос, пусть не волнуют. А с ntp таже фигня. ... Hасколько пpоще была бы жизнь, если бы она была в исходниках --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/222145f81b93.html, оценка из 5, голосов 10
|