Имеется шлюз на базе FreeBSD, на котором реализован NAT. Всё это работало до тех пор, пока провайдер не сделал для входящих пакетов TTL = 1, после чего пакеты стали "загинаться" на самом шлюзе, то есть не стали проходить через него дальше... Как во FreeBSD можно изменить значение ttl входящего пакета? В качестве файреволла используется ipfw. Можно ли использовать для изменения ttl входящего пакета IPFilter? Если да, то как его граммотно включить в ядро, то есть достаточно включить опцию IPFILTER или ещё нужно включить опцию IPFILTER_DEFAULT_BLOCK. В качестве фильтра пакетов у меня используется ipfw... если и придётся использовать ipfilter, то только для изменения ttl входящих пакетов, если конечно он это умеет делать... Как можно всё это реализовать?
Заранее огромное спасибо!
Изменение ttl входящего пакета во FreeBSD
Модератор: arachnid
-
apple
- Сообщения: 126
Re: Изменение ttl входящего пакета во FreeBSD
еще в 5.0 была опция типа ipstelth с этой опцией шлюз не будет трогать ttl
..