LINUX.ORG.RU

Почему проходят пинги?


0

0

[root@localhost petr]# /sbin/ifconfig
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:40 errors:0 dropped:0 overruns:0 frame:0
TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3220 (3.1 Kb) TX bytes:3220 (3.1 Kb)

lo:0 Link encap:Local Loopback
inet addr:192.168.0.1 Mask:255.255.255.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:40 errors:0 dropped:0 overruns:0 frame:0
TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:3220 (3.1 Kb) TX bytes:3220 (3.1 Kb)

[root@localhost petr]# cat /proc/sys/net/ipv4/ip_forward
0

[root@localhost petr]# /sbin/route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
169.254.0.0 * 255.255.0.0 U 0 0 0 lo
127.0.0.0 * 255.0.0.0 U 0 0 0 lo

[root@localhost petr]# ping -I 192.168.0.1 127.0.0.1
PING 127.0.0.1 (127.0.0.1) from 192.168.0.1 : 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=0 ttl=64 time=0.081 ms
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.061 ms

--- 127.0.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1013ms
rtt min/avg/max/mdev = 0.061/0.071/0.081/0.010 ms, pipe 2

[root@localhost petr]# ping -I 127.0.0.1 192.168.0.2
PING 192.168.0.2 (192.168.0.2) from 127.0.0.1 : 56(84) bytes of data.
64 bytes from 192.168.0.2: icmp_seq=0 ttl=64 time=0.082 ms
64 bytes from 192.168.0.2: icmp_seq=1 ttl=64 time=0.060 ms

--- 192.168.0.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1014ms
rtt min/avg/max/mdev = 0.060/0.071/0.082/0.011 ms, pipe 2

:/ Объясните пожалуйста ламеру от чего и почему так.

anonymous

Собственно для чего я это затеял: Хотел на домашнем компе основательно потренироваться в ipnat. Поднять четыре интерфейса, два развести по разным подсетям, а на оставшиеся два повесить NAT.

anonymous
()
Ответ на: комментарий от Demetrio

>Нуу так а почему бы им и не проходить?

Хммм.. Так ведь у интерфейсов lo и lo:0 адреса из разных подсетей.

anonymous
()
Ответ на: комментарий от anonymous

запрет форварда в proc работает только для транзитных пакетов, трафик с одного интерфейса одной и той же машины на другой - считается не транзитным

AlexVB
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.