LINUX.ORG.RU
ФорумAdmin

/etc/sysctl.conf


0

0

# Disables packet forwarding net.ipv4.ip_forward=0 # Enables source route verification net.ipv4.conf.all.rp_filter = 1 # Disables automatic defragmentation (needed for masquerading, LVS) net.ipv4.ip_always_defrag = 1 # Disables the magic-sysrq key kernel.sysrq = 0

расскажите плз? что означают эти записи в указанном файле и на чтио они влияют. net.ipv4.ip_forward=0 - это насколько я понимаю отключает форвардинг пакетов, но он у меня вроде включен... не понимаю:((

Сенкс всем потенциальным отвечающим:))))

anonymous

значит форвард включается загрузочным скриптом, вроде echo 1 > /proc.... net.ipv4.ip_always_defrag = 1 -эт прально - старый способ взлома нефрагментироавными пакетами. Так откл эта атака. Ваще в файле куча опций, смотри /usr/src/linux/Documentation..... Там есть дока на этот файл

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.