Показать сообщение отдельно
  #5  
Старый 17.12.2016, 01:40
Anton Gorlov
Guest
 
Сообщений: n/a
По умолчанию service status filtered

Anton Gorlov написал(а) к eugen@grosbein.net в Dec 16 00:16:38 по местному времени:

Привет eugen!

16 дек 16 года (а было тогда 16:15)
Eugene Grosbein в своем письме к Anton Gorlov писал:

AG>> no ip unreachables

EG> ^^^^^^^^^^^^^^^^^^^^^^^^

AG>> Но при этом nmap всё таки рисует что сервисесть но он filtered
AG>> 22/tcp filtered ssh

EG> filtered это обозначение того, что порт зафильтрован, то есть при
EG> обращении к нему ничего в ответ не посылается, в отличие от
EG> неиспользуемого порта, при обращении к которому посылается TCP RST или
EG> ICMP unreachable.
EG> А ты сам запретил посылать unreachables подчеркнутой командой.
EG> Верни ip unreachables в конфигурацию интерфейсов.


Убрал с интерфейсов апплинка/даунлинка. Ситуация не изменилась.

interface Vlan17
ip vrf forwarding CORE_WНITE
ip address xx.yy.127.234 255.255.255.252
no ip redirects
no ip proxy-arp
end



interface Vlan18
ip vrf forwarding CORE_WНITE
ip address xx.yy.126.226 255.255.255.252
ip access-group 100 out
no ip redirects
no ip proxy-arp
end





С уважением. Anton aka Stalker

Linux Registered User #386476
[#TEAM:*#] [#Злой СисОп_#] [*Нeavy Metal!*] [*_Усачи]
--- GoldED+/LNX 1.1.5-b20160322
Ответить с цитированием