Здравствуйте, может кто нибудь подсказать что происходит...,
(OpenBSD4.8)
правила:
int_if - внутр
ext_if - внешн block all
pass proto icmp from any to any
pass on $ext_if from 192.168.10.95 to any binat-to 195.138.2.35
pass quick on $int_if
pass out quick on $ext_if
делаю трасерт с наружи(freedsd)
tcpdump -vni bge0 host 95.26.225.168
95.26.225.168.60063 > 195.138.2.35.33465: [udp sum ok] udp 12 (ttl 3, id 60094, len 40)
192.168.10.95 > 95.26.225.168: icmp: 195.138.2.35 udp port 33465 unreachable (ttl 126, id 9246, len 68, bad cksum 0!)
95.26.225.168.60063 > 195.138.2.35.33466: [udp sum ok] udp 12 (ttl 3, id 60095, len 40)
192.168.10.95 > 95.26.225.168: icmp: 195.138.2.35 udp port 33466 unreachable (ttl 126, id 9247, len 68, bad cksum 0!)
тоесть ответ внутренней машины (192.168.10.95) "udp port unreachable" не натится, в остальном всё нормально, с виндовых машин трасерт красивый.
Это что, новая фенечка OpenBSD ? и где что можно/нужно включить что бы разрешить натить эти "ответы" ?