Re: DSL+nat+ipfw+dummynet+apache

From: Skalla Raabjorn <skalla.raabjorn(at)GMX.de>
Date: Wed, 19 Feb 2003 12:11:47 +0100

Hallo Malte,
erstmal danke für deine antwort.

ich hab ein paar fragen:
1. hast du dsl?
   wenn ja, brauchst du IPSTEALTH glaube ich nicht, außer du hast nur einen
Rechner hinter
  deiner firewall, IPSTEALTH sorgt glaube ich dafür, das TTL von IP paketen
nicht
  dekrementiert wird, was dafür sorgt, das deine fw bei einem traceroute
nicht auftaucht.
  (glaube ich)
2. wenn du dsl hast, warum dann
   " ifconfig_ed0="inet 10.0.0.1 netmask 255.0.0.0" " in der rc.conf, ich
nehme mal an, dass
   das deine externe nic ist, dann wird de ip doch sowieso zugeiwiesen.
3. TCPDEBUG braucht man glaube ich auch nicht.
4. warum nimmst du in der rc.conf routed, aber machst die config nachher in
natd.conf???
5. wie geht das, wenn du firewall_type="open" nimmst und gleichzeitig dein
eigenes skript hast?
    werden die "open" regeln dann um deine ergänzt?

das mit dem ipfw2 im kernel ist ja nervig, ich dachte man hätte automatisch
die neue firewall zur verfügung, aber auf deinem link habe ich gelesen, das
man sie auch noch vorher kompilieren muss.

wo bekomme ich eine beschreibung der beiden sysctl variablen her?

vielen dank
skalla

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 19 Feb 2003 - 12:14:39 CET

search this site