[zorp-hu] DHCP problema

Balazs Scheidler zorp-hu@lists.balabit.hu
Tue, 01 Mar 2005 13:04:53 +0100


On Tue, 2005-03-01 at 11:48 +0100, Gellér Sándor wrote:
> Qcsera wrote:
> 
> > Ugy tunik, hogy az iptables eldobalja a dhcpnek szolo csomagokat, de a 
> > dhcp szerver megis megkapja.
> > Tudna valaki segiteni? (A tproxy es a nat tablakban minden policy ACCPET)
> 
> A DHCP-t nem tudod iptables-szel eldobatni, mert nem IP protokollt 
> hasznal (a bootp-t dobja el a csomagszurod, nem a DHCP-t), hanem 
> ethernet csomag szintjen mukodik.

illetve tudtommal raw socketeket hasznal, amit mindenkeppen latni fog
(tcpdump-olni is tudsz, akkor is ha minden-t elDROP-olsz)

-- 
Bazsi