[gull] Traceroute sur une machine nattée (snat + dnat)

Daniel Cordey dc at mjt.ch
Wed May 18 08:32:10 CEST 2011


On Thursday 12 May 2011 18:21:33 Félix Hauri wrote:

> La solution pour éviter l'effet serait d'ajouter ``! -p icmp'' au rule
> PREROUTING

Ou -p tcp, ou multiport tcp,udp

> Ma question est cependant: Est-ce que quelqu'un à déjà constaté un
> ``problème'' effectif, lié à cet état de chose?

Oui, mais de quel etat parles-tu ? 
 
> Est-ce que, selon vous, cela peut générer des problèmes?

Oui, tu ne peux plus tester avec ping et toutce qui utilises ICMP; mais ca tu 
le sais deja :-)


dc



More information about the gull mailing list