|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Sergey Sinelnichenko 2:5020/400 06 Oct 2003 17:56:27 To : Dmitriy Torov Subject : Re: ipfw --------------------------------------------------------------------------------
> >
> > DT> Как это понимать?
> > DT> 10000 7 336 deny log logamount 100 ip from any to any
> > DT> 65535 1 52 deny ip from any to any
> > DT> ^ ^^
> >
> > Один пакет успел пройти, пока правило 10000 еще не существовало.
> >
> Вобщем мои предположения подтвердились. Интересно есть ли еще правила
> которые срабатывают до старта основного набора правил?
>
Зависит от кого, как скомпилировано ядро. Если есть опция
IPFIREWALL_DEFAULT_TO_ACCEPT - то последним правилом будет allow ip from any
to any, если нет - то такое, как у тебя...
- ---
WBR, Sergey Sinelnichenko
Java Developer
e: sergeys@offshorecreations.com
w: www.offshorecreations.com
--- ifmail v.2.15dev5
* Origin: ISP Wnet,Kyiv,Ukraine (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6409773e6d4b.html, оценка из 5, голосов 10
|