|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 06 Sep 2004 03:17:13 To : Andrey Ostanovsky Subject : Re: ipfw and FreeBSD-5.3-BETA2 -------------------------------------------------------------------------------- Andrey Ostanovsky <Andrey.Ostanovsky@p10.f1957.n5030.z2.fidonet.org> wrote: GS>> С ваще я перегнул. Мне очень не нравится что не работает 'not { GS>> x.x.x.x or y.y.y.y}'. С помощью такого правила очень удобно делать GS>> антиспуфинг когда в интерфейс может приходить несколько сетей. AO> О! А меня тут недавно в четыре глотки убеждали - что это я дурак.:( А AO> оказывается, что и не должно было работать. AO> Hа самом деле обходится прямым разрешающим правилом 'pass all from { xxxx or AO> yyyy } to any via <iface>' и запретом всего остального следующим правилом. Hе обходится. Я не хочу pass, я хочу дальнейший проход по правилам. Пока обхожу так: n skipto n+2 all from { xxxx or yyyy } to any in via <iface> n+1 deny all from any to any in via <iface> n+2 -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577308602d6.html, оценка из 5, голосов 10
|