Keresés

Új hozzászólás Aktív témák

  • bambano

    titán

    válasz #73749248 #26315 üzenetére

    alapesetben, ha nem babrálod kézzel a routingot, akkor egyszerű a routing döntés:
    - minden interfészen van ip cím, subnet maszkkal, ha a továbbítandó csomag címzettje azon a subneten van, akkor azon az interfészen fogja kitolni a csomagot.
    - ha nem tartozik bele egyik subnetbe sem a címzett, akkor megnézi a routing táblát, hogy tud-e infót arról, hogy merre kell tolni. ha talál, akkor arra tolja.
    - ha nem talál, megy a default gw-re.

    arról most ne nyissunk vitát, hogy akkora mocskos állatságokat lehet csinálni a kernelben a routinggal, ha valaki tényleg ért hozzá és átlátja a működését, hogy bárki más nem lesz képes felfogni :)

    "Ez nekem így inkább biztonsági hibának tűnik": nekem meg konfigurációs hibának.
    például a bridge táblázatokban a drop "egy kicsit" mást jelent, mint az ip táblázatokban. az iptablesnél a drop eldobja a csomagot, az ebtablesnél a drop kidobja a bridge kódból és megy a routing felé. tehát ha te például összebridgelted a wifidet egy ethernettel, és ott dropoltatni akarod a csomagot, akkor az ebtables pont fordítva működik, mint ahogy első olvasatban az átlag user elképzelni.

Új hozzászólás Aktív témák

Hirdetés