doku:icmp_redirect
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
— | doku:icmp_redirect [2009-05-16 08:45] (aktuell) – angelegt - Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== keine ICMP Redirects zulassen ====== | ||
+ | Problem: ein Router A ist als Default-GW bei Client B eingetragen, | ||
+ | ===== Lösung: ===== | ||
+ | |||
+ | < | ||
+ | echo 0 > / | ||
+ | echo 0 > / | ||
+ | </ | ||
+ | (Bug ?!: mit " | ||
+ | |||
+ | Stattdessen muss dann " | ||
+ | < | ||
+ | echo " | ||
+ | </ | ||
+ | |||
+ | Dauerhaft (auch nach Reboot): | ||
+ | |||
+ | * / | ||
+ | net.ipv4.conf.default.forwarding=1 | ||
+ | net.ipv4.conf.default.send_redirects=0 | ||
+ | net.ipv4.conf.default.accept_redirects=0 | ||
+ | </ | ||
+ | |||
+ | ===== Test ===== | ||
+ | |||
+ | Server ' | ||
+ | < | ||
+ | xentest:~# ping 192.168.4.1 | ||
+ | PING 192.168.4.1 (192.168.4.1) 56(84) bytes of data. | ||
+ | From 192.168.1.70: | ||
+ | 64 bytes from 192.168.4.1: | ||
+ | </ | ||
+ | :!: den " | ||
+ | |||
+ | Mit " | ||
+ | '' | ||
+ | |||
+ | ===== Links: ===== | ||
+ | |||
+ | http:// |