|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Filonov 2:5020/400 16 Aug 2007 14:28:51 To : Eugene Grosbein Subject : Re: ipfw ... via -------------------------------------------------------------------------------- >>>>> "EG" == Eugene Grosbein writes: EG> The via keyword causes the interface to always be checked EG> Обнаружил, что транзитный трафик от хоста 1.1.1.1, входящий в EG> маршрутизатор через интерфейс vlan0 и выходящий через другой, EG> подпадает под такое правило: EG> count log ip from 1.1.1.1 to any recv vlan0 out EG> что понятно, но не подпадает под такое: EG> count log ip from 1.1.1.1 to any via vlan0 out EG> А вот это уже непонятно. Предполагал, что на ip_input() такие EG> пакеты и не должны попадать в последнее правило, но на EG> ip_output() должны. Это бага или фича или я что-то не понимаю? Фича, причем давняя. RTFM на предмет различий in/out и xmit/recv -- Andrew E. Filonov A work project expands to fill the space available. --- ifmail v.2.15dev5.4 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39816ad9c48fb.html, оценка из 5, голосов 10
|