|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Zakirov 2:5020/1089 20 Sep 2001 22:50:35 To : Eugene Boontseff Subject : Re: IPF vs IPFW -------------------------------------------------------------------------------- AZ>> PKT <- (ipfw) <- (ipf) <- (ipnat) <- (tcpdump) <- INTERFACE IN EB> AZ>> работает последовательно. block пакета только в в одном фильтре AZ>> не значит, что он не пойдет дальше. EB> Как это понимать? Значит, напpимеp, если выходной пакет заблокиpован в EB> ipfilter, то он все pавно попадет в ipfw? И если тот этот пакет пpопустит, EB> то он этот пакет уйдет наpужу? Так тогда получаетс, что все это pаботает не написал я уже, что ошибся. Это для pass, для block - стоп в одном фильтре - это конец пакета. *** WBR, Alexey Zakirov (frank@agava.com) ...NetBSD - because Unix isn't just #include <linux.h>, i386, ILP32, ELF, ... --- tin/1.5.8-20010221 ("Blue Water") (UNIX) (FreeBSD/4.4-RC (i386)) * Origin: WARP Station (2:5020/1089@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/14754833a8682.html, оценка из 5, голосов 10
|