Re: Natd/router vil ik´'

From: Morten Kjaer Nielsen (none@mortens.workmail--gummiand.dk.lh.bsd-dk.dk)
Date: Wed 28 May 2003 - 10:11:12 CEST


Date: Wed, 28 May 2003 10:11:12 +0200
From: Morten Kjaer Nielsen <none@mortens.workmail--gummiand.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Natd/router vil ik´'

Wed, 28 May 2003 09:55:06 +0200 skrev Flemming Kraglund
<none@fk--kraglund.net.lh.bsd-dk.dk> :

> Dit tcpdump ser fint ud,

Yeps, det er også derfor jeg er noget forvirret :-)

>virker din windows?

Ja, det vil jeg mene, jeg har prøvet med 2 forskellige bag, en 98´ og en
2000´

Jeg burde måske også finde noget der kan tcpdumpe på windows maskinen,
den "korte oversigt" man kan få i win2000 fortæller at der er massere af
udgående pakker, men ingen indgående (og der er ingen firewall på
windows maskinen)

> Kan du pinge FBSD (172.16.0.1)?

Ja, men FBSD kan ikke pinge windows.

Det virker lidt som om at windows kan få alt ud, men intet ind.

> Kan du pinge routeren (192.168.1.1)?

Ikke fra windows, men godt fra FBSD.
(For windowsmaskinen er 192.168 vel et eksternt net ligesom 212.54 er
det)

> Prøv evt. at teste med FBSD cden/floppy på windows maskinen.

will do.

> regl 400 skal efter din natd regl (9000) med mindre du ikke vil
> kunne køre TCP ud i verden.

Det vil jeg jo :-)
Så den retter jeg til.

> regl 50300 er overflødig (regl 50400 dækker)

Yeps, jeg smed lidt om mig med regler for at se om noget havde
indflydelse.

> en eksplicit check-state efter regl 9000 er ikke at foragte

Den skal jeg så nok have i pap?

/mkn



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:29 CET