attention
l'adresse de diffusion ou broadcast qui correspond pour toi à l'adresse 172.121.1.255 est une des composantes de l'adressage de ton réseau. elle intervient pour la reconnaissance de tes machines et est la même pour tous les ordinateurs de ton réseau. donc on n'y touche pas.
question DNS tu répond toi même. Pour surfer, il faut pouvoir dialoguer avec le DNS et cela se via le port 53 donc il faut éviter de le bloquer. Mais ce n'est pas aussi simple que cela car le dns peut te répondre sur un autre port. Voici deux règle pour le dns:
add xyz allow udp from any 1024-65535 to any 53 out via en0
add xy(z+1) allow udp from any 53 to any 1024-65535 in via en0
[28 janvier 2002 : message édité par Pierre Bouvier]
[28 janvier 2002 : message édité par Pierre Bouvier]
l'adresse de diffusion ou broadcast qui correspond pour toi à l'adresse 172.121.1.255 est une des composantes de l'adressage de ton réseau. elle intervient pour la reconnaissance de tes machines et est la même pour tous les ordinateurs de ton réseau. donc on n'y touche pas.
question DNS tu répond toi même. Pour surfer, il faut pouvoir dialoguer avec le DNS et cela se via le port 53 donc il faut éviter de le bloquer. Mais ce n'est pas aussi simple que cela car le dns peut te répondre sur un autre port. Voici deux règle pour le dns:
add xyz allow udp from any 1024-65535 to any 53 out via en0
add xy(z+1) allow udp from any 53 to any 1024-65535 in via en0
[28 janvier 2002 : message édité par Pierre Bouvier]
[28 janvier 2002 : message édité par Pierre Bouvier]