Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sergey Sinelnichenko                 2:5020/400     06 Oct 2003  17:56:27
 To : Dmitriy Torov
 Subject : Re: ipfw
 -------------------------------------------------------------------------------- 
 
 > >
 > >  DT> Как это понимать?
 > >  DT> 10000    7     336 deny log logamount 100 ip from any to any
 > >  DT> 65535    1      52 deny ip from any to any
 > >  DT>               ^      ^^
 > >
 > > Один пакет успел пройти, пока правило 10000 еще не существовало.
 > >
 > Вобщем мои предположения подтвердились. Интересно есть ли еще правила
 > которые срабатывают до старта основного набора правил?
 >
 
 Зависит от кого, как скомпилировано ядро. Если есть опция
 IPFIREWALL_DEFAULT_TO_ACCEPT - то последним правилом будет allow ip from any
 to any, если нет - то такое, как у тебя...
 
 - ---
 WBR, Sergey Sinelnichenko
 Java Developer
 e: sergeys@offshorecreations.com
 w: www.offshorecreations.com
 --- ifmail v.2.15dev5
  * Origin: ISP Wnet,Kyiv,Ukraine (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: ipfw   Sergey Sinelnichenko   06 Oct 2003 17:56:27 
Архивное /ru.unix.bsd/6409773e6d4b.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional