Имеется шлюз на базе FreeBSD, на котором реализован NAT. Всё это работало до тех пор, пока провайдер не сделал для входящих пакетов TTL = 1, после чего пакеты стали "загинаться" на самом шлюзе, то есть не стали проходить через него дальше... Как во FreeBSD можно изменить значение ttl входящего пакета? В качестве файреволла используется ipfw. Можно ли использовать для изменения ttl входящего пакета IPFilter? Если да, то как его граммотно включить в ядро, то есть достаточно включить опцию IPFILTER или ещё нужно включить опцию IPFILTER_DEFAULT_BLOCK. В качестве фильтра пакетов у меня используется ipfw... если и придётся использовать ipfilter, то только для изменения ttl входящих пакетов, если конечно он это умеет делать... Как можно всё это реализовать?
Заранее огромное спасибо!
Изменение ttl входящего пакета во FreeBSD
Модераторы: Trinity admin`s, Free-lance moderator`s
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Re: Изменение ttl входящего пакета во FreeBSD
А провайдер хоть как-то мотивировал это изменение?lantricks писал(а):Имеется шлюз на базе FreeBSD, на котором реализован NAT. Всё это работало до тех пор, пока провайдер не сделал для входящих пакетов TTL = 1, после чего пакеты стали "загинаться" на самом шлюзе, то есть не стали проходить через него дальше...
man ipfwКак во FreeBSD можно изменить значение ttl входящего пакета? В качестве файреволла используется ipfw.
Код: Выделить всё
ipttl ttl-list
Matches IP packets whose time to live is included in ttl-list,
which is either a single value or a list of values or ranges
specified in the same way as ports.
Эта опция означает блокировку пакетов по умолчанию, но никак не время жизни пакетаМожно ли использовать для изменения ttl входящего пакета IPFilter? Если да, то как его граммотно включить в ядро, то есть достаточно включить опцию IPFILTER или ещё нужно включить опцию IPFILTER_DEFAULT_BLOCK.
ipfilter на Фре не использовал ни разу. Не знаю. Что касается проблемы - ваше полное право пинать провайдера, на кой хрен он ввел такое ограничение. Его обязанность - обеспечивать работоспособность канала, а не ограничивать пользователей.В качестве фильтра пакетов у меня используется ipfw... если и придётся использовать ipfilter, то только для изменения ttl входящих пакетов, если конечно он это умеет делать... Как можно всё это реализовать?
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость