From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3BD41F23.2F7A3727@zmail.ru> From: cornet X-Mailer: Mozilla 4.78 [ru] (X11; U; Linux 2.2.19-alt4-up i686) X-Accept-Language: ru, en MIME-Version: 1.0 To: mandrake-russian@altlinux.ru Subject: Re: [mdk-re] masquerading & icq References: <200110221002.f9MA2ib20775@whisky.dkn> <20011022141540.7ac0dc69.vyt@vzljot.ru> <20011022174547.659f2382.gosha@sendmail.ru> <20011022160243.58b1faeb.ujo@ifirst.ru> <20011022182227.766b5611.gosha@sendmail.ru> <20011022190758.1ee05536.gosha@sendmail.ru> <3BD41B7D.A0B52A9F@zmail.ru> <20011022172005.39fad335.ujo@ifirst.ru> Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Mon Oct 22 17:26:04 2001 X-Original-Date: Mon, 22 Oct 2001 17:29:07 +0400 Archived-At: List-Archive: List-Post: "Artem K. Jouravsky" wrote: > skip. > > Меня вот другое интересует - КАК licq умудряется видеть > > реальный > > ip адрес целевого хоста, стоящего ЗА маскарадом?? Вот этого я > > никак не могу понять :-(( > Ну это я думаю, просто - в пакеты наверняка же заворачивается > информация о том какому хосту внутренней сети его отдавать. А licq - > просто единственная (а может и нет?) программа которая эту инфу читает. Не думаю :-/ Это не tcp over tcp Маскарадер на каждый инициированый изнутри коннект держит в мозгах нитки и просто помнит кому чего надо отдавать. Причем помнит не вечно, при отсутствии активности в нитке сбрасывает ее по таймауту и тогда уже снаружи сигнал не пройдет. Так что ИМХО инфа о внутреннем хосте не в пакете хранится, а где то еще. В противном случае, внешний хост должен был бы формировать обратный пакет с маскарадными примочками в адресе, то есть понимать что такое маскарад. В таком раскладе через маскарад работали бы считанные сервисы, а не почти все. -- ******** FIRE & STEEL ********