Op dinsdag 26 juni 2001 20:20 schreef Creepy het volgende:
[..]
En voor dat geval heb ik wat firewall-regels toegevoegd die alle packages op m'n internet interface dropt die vanuit het interne net te lijken komen aangezien dat niet kan :-)
Kijk hier hebben we wat aan.
Wat ik me nu nog afvraag, rp_filter biedt anti-spoofing (met de hand kan ook), dus zonder dat zou de kernel dus wel gespoofde packets accepteren en er eventueel een reply op geven, die dan toch op je interne net kunnen komen?
(of zoek ik het nu echt veel te ver

En nogmaals: Als je GEEN NAT of PROXY gebruikt op je firewall, maar de firewall als BRIDGE gebruikt dan is het wel handig om ALWAYS DEFRAG aan te hebben staan
Vraagje: wat wordt verstaan onder bridge?
Met gateway bedoel ik MASQ +eventueel firewall, en naar mijn idee is MASQ een vorm van NAT.
NAT vertaald ip adressen, met eventuele poort verplaatsing als een port al bezet is, en MASQ vertaald ze ook nog eens naar een portrange, daar ergens in de 61000+.
(Beiden houden een connection-table bij?)
Onder BRIDGE mag ik een sluis (zonder translation) verstaan?
Alvast bedankt voor de info...!