Jak se chovaji privatni adresy v Internetu?
David Rohleder
davro at ics.muni.cz
Tue Oct 16 20:31:58 CEST 2001
satko at quanto.nr.sanet.sk (Jan Satko) writes:
> > K zahazovani packetu na zaklade IP adresy zadny firewall nepotrebujete,
> > k tomu staci bezny routovaci engine. Na Linuxu staci napriklad jako quick
> > hack tohle
>
> Linux ako router asi nema ziaden "velky" provider ;-)
>
> > ip rule add from 10.0.0.0/8 lookup main blackhole
> > ip rule add from 172.16.0.0/12 lookup main blackhole
> > ip rule add from 192.168.0.0/16 lookup main blackhole
> > pripadne podobne triky s rozhranim lo:0 a dalsimi. Predpokladam, ze
> > podobne reseni lze bez naroku na zvyseny vykon HW udelat i na Ciscu.
>
> No tak to by ma zaujimalo :-)
> Kedze na source adresu sa mi da pozriet akurat cez acl-ka(2500-ka, nie je
> 100kovy router, ale iny tu nemam :-). A acl-ka uz patria do vybavy
> zakladneho portoveho firewallu.
Reknete to ciscum rady 12016 :-)
--
-------------------------------------------------------------------------
David Rohleder davro at ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------
More information about the net
mailing list