Cytuj:
ipfwadm -M -ln
IP masquerading entries
prot expire source destination ports
tcp 11:59.95 192.168.0.4 216.234.109.21 1999 (64862) -> 8000
Uwaga z powodu blędu w kodzie ipfwadm po wydaniu polecenia
ipfwadm -M -l[nex]
gdy w tablicy maskarady jest zapisane połączenie maskowane ICMP (np PING) zamiast spisu otrzymujemy błąd:
No rzeczywiście potraktowałem to trochę po macoszemu ale wydawałomi sie, że jest to oczywiste
Jest tak:
maskaradę mozemy potraktować, jak urząd pocztowy, ktory listy wklada we własne koperty i dopiero tak przeadresowane wysyla w swiat a wszyscy mysla, ze listy sa z tego urzedu. adresat pisze odpowiedz na adres urzedu a pocztowcy w nim sprawdzają kto wyslal list (to właśnie jest zapisane w tablicy maskarady) do danego adresata, od ktorego przyszedł list i ponownie przeadresowują i wysyłają do swoich klientów.
ilosc wpisow w tablicy maskarady zalezy od ilosci aktualnych polaczen. (ilości wysłanych listów czekających na odpowiedz)
Po zakończeniu połaczenia lub upłynieciu określonego czasu zapis w tablicy jest kasowany.
Jak zablokowałaś porty powyżej 1025 to kaza zaczeła się lączyć na niższych portach (tych dostępnych)
prot - protokół /tcp, udp, icmp - dla poprawionego ipfwadm/
expire - czas do samoistnego skasowania połaczenia z tablicy maskarady
source - adres żródła pakietu
destination - adres celu pakietu
ports porty:
wywołanie z portu 1999 zmieniono na port (64862) i zostalo wysłane na port -> 8000
w poleceniu -M -l bez n
adresy IP sa zmieniane na adresy tekstowe i niektóre adresy portów rownież.
Np zamiast portu 80 bedzie http:
[Linux] ipfwadm -M -l
IP masquerading entries
prot expire source destination ports
tcp 07:45.36 host.siec f1virt.onet.pl 1344 (61455) -> http