|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Zabolotny 2:469/122.1 20 Apr 2004 08:23:32 To : Dmitry Pryanishnikov Subject : ipfw -------------------------------------------------------------------------------- Saturday 17 April 2004 16:49, Dmitry Pryanishnikov wrote to Sergey Zabolotny: DP> Теперь все понятно! Я совсем забыл обратить внимание на вот этот DP> sysctl: DP> root@core# sysctl net.inet.ip.fw.one_pass DP> net.inet.ip.fw.one_pass: 0 DP> То есть, пакет, прошедший через pipe (похоже, через queue тоже - можно DP> сказать, через dummynet), войдет на следующее правило файрволла DP> _только если_ net.inet.ip.fw.one_pass сброшена в 0. Переведи ее в 0, и DP> queue перестанут мешать divert. спасибо, помогло. :-) теперь работает корректно и картинка выглядит по другому - так как ты и говорил: 00100 443 21662 queue 10 ip from 192.168.0.0/16 to any out xmit ep0 00200 901 568733 divert 8668 ip from any to any via ep0 00300 451 543154 queue 20 ip from any to 192.168.0.0/16 in recv ep0 00400 0 0 allow ip from any to any via lo0 00500 0 0 deny ip from any to 127.0.0.0/8 00600 0 0 deny ip from 127.0.0.0/8 to any 00700 2038 1096539 allow ip from any to any 65535 8 1396 deny ip from any to any --- GoldED+ 1.1.5-040321 (WinNT 5.1.2600-Service_Pack_1 i686) * Origin: [icq:122018120] [mailto:zabolotny[at]hotbox.ru] (2:469/122.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27354084b44d.html, оценка из 5, голосов 10
|