> Как запретить... > > Поставь Zone Alarm Pro - и там есть функция запрета "other" > outgoing ICMP Это попробую. Я просто использую в качестве firewall WinRoute, а он этого не может ;-(
> Функции же настроек сервера - я на основании листинга связи > понять не могу...Может быть проще прислать логи > файлмона, Это нашел
> сисмона, Это не нашел. Или ты стандартный имеешь в виду?
>портмона,
Это нашел, но вроде он про COM,LPT порты.
>что на www.sysinternals.com, да и вместе
> глянем, куда тыкается ОС в момент отсылки пакетов ? (В RFC > нет времени глядеть, может по условиям сети - эта беда > необходима для ХЗ каких параметров оборудования сети ) Там все просто:
На рабочих станциях шлюзом по умолчанию стоит 192.168.0.1 - сервер.
А на сервере шлюзом по умолчанию стоит 192.168.0.200 - роутер наш в инет.
Теперь при посылке пакета в интернет, сервер через себя его пропускает, но говорит: "а чего вы напрямую не ходите?" и
09:25:19.729813 192.168.64.1 > 192.168.64.4: icmp: redirect 192.168.0.1 to host 192.168.64.200
посылает.
А у меня на рабочей станции таблица роутинга пухнет.
Это не мешает, но раздражает.
Как в анекдоте: "Вы давайте или туда, или сюда, а это туда-сюда раздражает."
|