Jak se chovaji privatni adresy v Internetu?

David Rohleder davro at ics.muni.cz
Tue Oct 16 20:31:58 CEST 2001


satko at quanto.nr.sanet.sk (Jan Satko) writes:

> > 	K zahazovani packetu na zaklade IP adresy zadny firewall nepotrebujete,
> > k tomu staci bezny routovaci engine. Na Linuxu staci napriklad jako quick
> > hack tohle
>
> Linux ako router asi nema ziaden "velky" provider ;-)
>
> > ip rule add from 10.0.0.0/8 lookup main blackhole
> > ip rule add from 172.16.0.0/12 lookup main blackhole
> > ip rule add from 192.168.0.0/16 lookup main blackhole
> > pripadne podobne triky s rozhranim lo:0 a dalsimi. Predpokladam, ze
> > podobne reseni lze bez naroku na zvyseny vykon HW udelat i na Ciscu.
>
> No tak to by ma zaujimalo :-)
> Kedze na source adresu sa mi da pozriet akurat cez acl-ka(2500-ka, nie je
> 100kovy router, ale iny tu nemam :-). A acl-ka uz patria do vybavy
> zakladneho portoveho firewallu.

Reknete to ciscum rady 12016 :-)


--
-------------------------------------------------------------------------
David Rohleder						davro at ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------



More information about the net mailing list