|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Mogilnikov 2:5054/70 19 Jul 2007 20:19:07 To : Victor Sudakov Subject : ipfw and keep-state -------------------------------------------------------------------------------- 19 Jul 07 11:11, Victor Sudakov писал All: VS> 00050 divert 8668 ip from any to any via rl0 VS> 00220 allow ip from x.x.x.x/27 to y.y.y.y keep-state VS> Почему может такое происходить, что при попытке установить tcp сессию VS> с x.x.x.x на y.y.y.y динамическое правило не создаётся и обратные VS> пакеты режутся 400-м правилом? Это как-то связано с 50-м правилом: VS> если его убрать, динамическое правило будет создаваться. Потому что порядок операций у тебя несимметричен: в одном направлении правилом проверяется реальный адрес, а в обратном - транслированный. Или наоборот, смотря где кто находится. По идее, надо делать два разных divert-правила для "туда" и для "обратно", чтобы проверка адресов оказалась между ними. Всего наилучшего, [Team PCAD 2000] Алексей М. ... в манах то любой ламмер прочитать сможет (c) Andrew Wingorodov --- * Origin: === Сисоп спит - почта идет === (2:5054/70) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1831469f730b.html, оценка из 5, голосов 10
|