|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 26 Sep 2002 22:33:25 To : Serge Romanchenko Subject : Re: icq ports -------------------------------------------------------------------------------- Serge Romanchenko wrote: > Hi, Aleksey! > > > 25 Sep 02, Aleksey Barabanov wrote to Serge Romanchenko: > >> вставляешь это _после_ всех своих правил и внимательно изучаешь > AB> -------------^^^^^^^^^^^^^ ???? > AB> Почему _после_ ? Может как раз _до_ ? > если тебя интересуют пакеты, которым уже разрешен путь, то включай _до_ :) ???? Это как ? Это в каком же порядке у вас происходит обработка правил. Пакеты "которым разрешен путь" будут попадать в HАЧАЛО следующей таблицы или цепочки. А в КОHЕЦ будут попадать только те пакеты, которым HИ ОДHО правило HЕ РАЗРЕШИЛО "путь" или HЕ ЗАПРЕТИЛО. Так что по вашему совету в логи будут сыпаться сообщения о пакетах перед отработкой дефолтных полиси. > > AB> И все лимиты следует убрать, а то в чем же смысл то ? > если уберешь лимиты - трудно будет лог разгребать, в основном интересуют > пакеты с установленным флагом syn, правда обычно их не очень много, > хотя в жизни все бывает :) ??? Как в лимитах вами отражен факт наличия syn ? Лимиты в ваших правилах будут резать все без разбора. И в чем трудность "разгребания" лога ? Что консоль коротковата, или "гуру" не доступна команда grep ? Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: intranet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18529341e24b5.html, оценка из 5, голосов 10
|