Hogyan működik a szabály átirányítási (freebsd ipfw átirányítás tűzfal) - Egyéb - cikk

Címkék: freebsd, ipfw, elterelje, tűzfal (hasonló dokumentumok)

_ RU.UNIX.BSD (2: 5077 / 15.22) _____________________________________ RU.UNIX.BSD _
Tól. Anatolij A. Orehovsky 2: 5020/400 október 23. 99 22:18:08
Tárgy. hogy a szabály átirányítás
________________________________________________________________________________
Ország: [email protected] (Anatolij A. Orehovsky)

Valentin Davydov ([email protected]) írta:

És mégis, hogyan működik a szabály elterelje? Itt például,

ipfw hozzá elterelje 1234 tcp from any to $ # 123; my_ip # 125; 123 via $ # 123; local_if # 125; -ban
. Ez pakolások tcp csomagok megérkeznek a kikötőbe 123 lokalki porton

Semulirovat TCP ebben az esetben csak akkor lehetséges, ha a hallgató
program mellett, hogy elterelje a másik bemenet és nyitott RAW-foglalat
A kimenet. És okos szabályok kimenő keresztül a nyers-foglalat
Elterelje a forgalom ismét kimaradt.

És hogy teljesen emulált TCP. Általában ez egy hálátlan
aktivitást. Különösen azért, mert minden lesz felhasználói szinten.

Azaz, ha az érkező forgalom közvetlenül átirányítása egy démon folyamat.

Van egy lehetőség, de egy ilyen terv - Átirányítás, általában csomagolva
Átirányítás jön x-kikötői forgalom, és így egy y-port. Ha y-port
ülni egy normális tcp-démon.

És elterelik a socket ül program, amely megkapja a forgalom az x-port
és lök a helyi y-port. Csakúgy, mint a forgalmat az
y-port és felvesz peeram, aki azért jött, hogy az x-port. Röviden,
libalias: PacketAliasRedirectPort (3). Ismét minden kényelmi
felhasználói szintű. És egyéb aranyér.

1234. Tegyük fel, hogy hallgat a netcat, ami kezeli ezeket a csomagokat

Az eredeti netcat semmiképpen nem fog menni. Szerkesztéshez lesz.
Amíg a teljes újraírása.

Ezen kívül, 1234 - nem úgy néz ki, mint egy közönséges tcp-port. Sőt,
hogy inicializálja nem, így még mindig ott fog esni POLHYE
ip-datagram. És még csak nem is a tcp-patak. Jobb teljes hosszúságú
probléma van fogása tcp-ülések és más bajok.

és elküldi válaszok (tcp Mégis, bármennyire hogyan). Hogyan hozzunk létre egy szabályt,
. E csomagok visszament LAN 123 ugyanabból a port?

De egy ilyen feladat ideálisan helyezkedik el a fwd szabály forvazheniem
helyi port. Netcat itt és megy, és bármi mást. teljesen
szabvány. Ugyanakkor, tcp peer lesz az általános benyomás, hogy a
úgy működik, hogy rendelés (lásd. transzparens proxy).

És hogy elterelje ebben az esetben jobb, ha nem figyel.

Felülvizsgálata Elveszett Chron. Játék nélkül a szeretet és a szorgalom, mint egy léggömb - egy héj, és üres belül. Lo.

Felülvizsgálata The Bridge «Top” és »lent« The Bridge - relatív fogalom. Séta a boltív, akkor könnyen Perey.

Felülvizsgálata SimCity Amikor egy hónappal ezelőtt, a kibocsátás a SimCity, a web hengerelt szökőár népszerű harag - buta Os.

Felül kell vizsgálni a stratégia . Név stratégia Taktika: A második világháború alig valaki ismeri. De egy pillantást rá Skree Township.

Felül kell vizsgálni a játék Scrib. Hagyományosan az információs kártya játékok, bemutatjuk néhány példát hasonló játékok.

Felül kell vizsgálni a játék Walki. Zombik és a termelés-on-engedély - amely az önmagukban nem a legjobb képviselői a szerencsejáték bioszféra -.

Kapcsolódó cikkek