service status filtered
Anton Gorlov написал(а) к eugen@grosbein.net в Dec 16 00:16:38 по местному времени:
Привет eugen!
16 дек 16 года (а было тогда 16:15)
Eugene Grosbein в своем письме к Anton Gorlov писал:
AG>> no ip unreachables
EG> ^^^^^^^^^^^^^^^^^^^^^^^^
AG>> Но при этом nmap всё таки рисует что сервисесть но он filtered
AG>> 22/tcp filtered ssh
EG> filtered это обозначение того, что порт зафильтрован, то есть при
EG> обращении к нему ничего в ответ не посылается, в отличие от
EG> неиспользуемого порта, при обращении к которому посылается TCP RST или
EG> ICMP unreachable.
EG> А ты сам запретил посылать unreachables подчеркнутой командой.
EG> Верни ip unreachables в конфигурацию интерфейсов.
Убрал с интерфейсов апплинка/даунлинка. Ситуация не изменилась.
interface Vlan17
ip vrf forwarding CORE_WНITE
ip address xx.yy.127.234 255.255.255.252
no ip redirects
no ip proxy-arp
end
interface Vlan18
ip vrf forwarding CORE_WНITE
ip address xx.yy.126.226 255.255.255.252
ip access-group 100 out
no ip redirects
no ip proxy-arp
end
С уважением. Anton aka Stalker
Linux Registered User #386476
[#TEAM:*#] [#Злой СисОп_#] [*Нeavy Metal!*] [*_Усачи]
--- GoldED+/LNX 1.1.5-b20160322
|