Icmp flood von WAN aus erlauben?
-
Ich möchte - zu Testzwecken und nur für kurze Zeit - erlauben, dass vom WAN aus "ping -f 1.2.3.4" (1.2.3.4 steht für die WANIP) oder auch "ping -A 1.2.3.4" vollständig bearbeitet werden.
Zur Zeit scheint die Sense nur ca. 1 Paket ungefähr jede Sekunde zu beantworten. Aus dem LAN oder über das VPN geht es.
Ich nehme an, da gibt es einen Schalter um das zu erlauben? Den finde ich aber leider nicht…Grundsätzlich weiß ich natürlich, das es nicht sinnvoll ist das dauerhaft zu erlauben, weil man auf die Art seine Leitung auch mal verstopft bekommen kann...
gruß
PS: hab grade unter System Tunetables gefunden:
net.inet.icmp.icmplim Maximum number of ICMP responses per secondHab die "0" dahinter mit einer "10000" ersetzt und "Apply" natürlich ... aber weiter nur eine Antwort pro Sekunde.
Null bedeutet doch normal eh "Ohne Einschränkung" , oder?