Alex Kud
15-06-2006, 22:32
Возник вот такой вопрос про широковещательные пакеты:
На wan-порту роутера (WL-550gE, прошивка 1.9.2.7-7e) подсеть 192.168.123.0/24 (и еще установлено PPTP VPN-соединение для доступа в Интернет), на lan - 172.16.0.0/24. На одном из компов в lan стоит фаерволл Outpost, по логам которого было замечено, что до компа доходят широковещательные NetBIOS-пакеты из wan, т.е. адрес назначения у которых - 192.168.123.255. Меня это порядком удивило, т.к. всегда считал, что широковещательные пакеты роутеры не маршрутизируют а просто отбрасывают. Это получается, что и широковещательные NetBIOS-пакеты из моей домашеней сети (т.е. с адресом назначения 172.16.0.255) тоже уходят в сеть провайдера и светят там мои приватные адреса? Или все же нет? Собираюсь это срочно прикрыть фильтром, поэтому подскажите, как же все-таки точно обстоит дело, в обе ли стороны пропускается широковещательный трафик? И что еще вот так может придти из внешней сети? Дойдет ли, например пакет, у которых в адресе назначения стоит групповой адрес?
На wan-порту роутера (WL-550gE, прошивка 1.9.2.7-7e) подсеть 192.168.123.0/24 (и еще установлено PPTP VPN-соединение для доступа в Интернет), на lan - 172.16.0.0/24. На одном из компов в lan стоит фаерволл Outpost, по логам которого было замечено, что до компа доходят широковещательные NetBIOS-пакеты из wan, т.е. адрес назначения у которых - 192.168.123.255. Меня это порядком удивило, т.к. всегда считал, что широковещательные пакеты роутеры не маршрутизируют а просто отбрасывают. Это получается, что и широковещательные NetBIOS-пакеты из моей домашеней сети (т.е. с адресом назначения 172.16.0.255) тоже уходят в сеть провайдера и светят там мои приватные адреса? Или все же нет? Собираюсь это срочно прикрыть фильтром, поэтому подскажите, как же все-таки точно обстоит дело, в обе ли стороны пропускается широковещательный трафик? И что еще вот так может придти из внешней сети? Дойдет ли, например пакет, у которых в адресе назначения стоит групповой адрес?