Toon posts:

[IPTABLES] Traceroute probleem.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben een firewall aan het configureren met daarachter een x aantal servers. Nu wil ik graag dat als er vanaf het internet een "traceroute" gedaan wordt, de server(firewall) niet als een "hop" gezien wordt. Is dit mogelijk?
Na wat googlen ben ik berichten tegen gekomen die beweren dat het wel kan en dat het niet kan.

Ik weet dat "traceroute" gebruik maakt van een grote range porten en "icmp 11". Maar na een aantal punten geprobeerd te hebben kom ik echt niet verder.

Heeft een van jullie een idee hoe ik er voor kan zorgen dat mijn firewall niet word weergegeven als een hop zodra er een "traceroute" wordt gedaan.

Thnx in advance

[ Voor 13% gewijzigd door Verwijderd op 23-06-2005 09:56 ]


  • Zwerver
  • Registratie: Februari 2001
  • Niet online
Doe me even een plezier en ga niet overal caps gebruiken....

Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer


Verwijderd

Topicstarter
Sorry for that ;)

  • Luqq
  • Registratie: Juni 2005
  • Laatst online: 08-02 15:37
Waarom wil je dit? die pakketjes gaan door je firewall heen, en het is dus een hop...

  • IceM
  • Registratie: Juni 2003
  • Laatst online: 06:30
Een traceroute voert toch ping requests uit met een max aantal hop's dat het neemt? (beginnend bij 1, eindigen totdat doelhost is bereikt).

Enigste manier om het gewenste resultaat te bereiken lijkt me dus het blokkeren van icmp requests.

...


Verwijderd

Verwijderd schreef op donderdag 23 juni 2005 @ 09:46:
Ik ben een firewall aan het configureren met daarachter een x aantal servers. Nu wil ik graag dat als er vanaf het internet een "traceroute" gedaan wordt, de server(firewall) niet als een "hop" gezien wordt. Is dit mogelijk?
als het een nat router is, zie je de laatste hop (de linux bak) als sterretjes.
Als het een echte router is, dan zie je de hop voor en na de router, en de router zelf als sterren.
Na wat googlen ben ik berichten tegen gekomen die beweren dat het wel kan en dat het niet kan.

Ik weet dat "traceroute" gebruik maakt van een grote range porten en "icmp 11". Maar na een aantal punten geprobeerd te hebben kom ik echt niet verder.
Windows tracert gebruikt icmp.
Onder *nix is het standaard udp (icmp kan ook). Zie man traceroute

Motto van de dag: alle vragen leiden naar google

Verwijderd

Topicstarter
Dat is waar, zodra je het icmp verkeer blockt kan er geen traceroute worden uitgevoerd. Maar de server die achter de firewall zitten kunnen daardoor ook niet gezien worden.
Pagina: 1