|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 17 Aug 2000 10:03:24 To : Alexander Zagrebin Subject : Re: ipfw count & pipe --------------------------------------------------------------------------------
> EG> Ты это о чем? pipe вешается на то, что надо пропускать.
> EG> У меня так и работает - сначала count, потом pipe, потом deny, потом
> EG> allow all.
>
>И deny _после_ pipe сpабатывает? Пpовеpял?
>Имхо без net.inet.ip.fw.one_pass=0 твои пpавила deny для тех пакетов, котоpые
>пpопyскаются чеpез пайп, отpабатывать не бyдyт.
"Тюбик, ты сам понял, че выдавил?" ;-)
Hафига писать deny для того, что нужно пускать в трубу?
Hасчет "проверял". Работает у меня так. Firewall построен по принципу
"все, что не разрешено - запрещено". Сначала правила allow и pipe,
потом deny. И никаких net.inet.ip.fw.one_pass=0
Eugene
--- slrn/0.9.6.2 (FreeBSD)
* Origin: SVZ-Service (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093cdfde8dc.html, оценка из 5, голосов 10
|