|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey Kubikov 2:5090/108.14 26 Nov 2002 13:00:06 To : Stas Degteff Subject : ipfw -------------------------------------------------------------------------------- 26 Nov 02 00:38, Stas Degteff wrote to Ivan Fedorov: IF>> А как субж реагирует на добавление нового правила с тем же IF>> номером? Просто ipfw show показывает оба и ipfw delete N удаляет IF>> оба. IF>> IMHO первое не должно больше работать. Так? SD> Работают пpавила независимо от их номеpов. Правила работают следующим образом: - выполнение идет от младшего номера к старшему. т.е. сначала выполнится правило с номером 1, потом 40000, потом 65000. Самое последнее правило - 65535. - соответственно можно вносить правила не попорядку. скажем так, 65535 правило существует по дефолту. все остальные правила, с меньшими номерами, мы вносим потом. - номера с одинаковым номерами выполняются по порядку добавления. посмотреть порядок выполнения можно командой ipfw l. самое первое выполнится само верхнее. и по порядку вниз. как только пакет подойдет под одно из условий - выполнение прекратиться. PS. если я чего наврал - ногами не пинать, лучше носом натыкать. Alexey --- * Origin: Ваш Фдуч (2:5090/108.14) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39123de366ff.html, оценка из 5, голосов 10
|