|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Pavel Levshin 2:5030/581.17 11 Jul 2001 03:28:12 To : Andrew Karcev Subject : firewall -------------------------------------------------------------------------------- 10 Jul 01, Andrew Karcev --> Alexei Ivanov: >>> allow ip from ${inside_net} to any in recv ${iif} >>> unreach host log icmp from any to ${inside_net} in recv ${oif} >>> icmptype 8 >>> allow icmp from any to any AI>> А теперь объясни почему это не работает? AK> Долго думал. Много читал. Объяснить не могу. А ты? Как минимум, не хватает allow ip from any to any out а то пакетики дальше роутера не уходят. Хотя, вообще-то, за такие правила надо бить по рукам, потому что открывают они слишком много. --- * Origin: There Ain't No Such Place As A (2:5030/581.17) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39533b4bc9d5.html, оценка из 5, голосов 10
|