|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Miloserdov 2:5020/400 20 Apr 2004 20:25:14 To : Vladimir Kurtukov Subject : Re: IPFW vs FTPD --------------------------------------------------------------------------------
Hello, Vladimir!
You wrote to me on Tue, 20 Apr 2004 20:39:56 +0400:
DM>> Что там комментировать - у тебя полностью открыт tcp.
DM>> Hу еще путаница у тебя с state-based и flag-based фильтрацией.
DM>> если открыл вход для established то keep-state для tcp не используй
DM>> ибо бесполезная трата ресурсов.
VK> keep-state + established нужны, например, для того, чтобы длительные
VK> коннекты не рубились при перезагрузке firewall-а. т.к. уже
VK> установленные сессии под keep-state не попадают
Если ты считаешь что тебе необходимо пропускать ВСЕ established -
убери keep-state из tcp т.к. не нужен он тебе.
With best regards, Dmitry Miloserdov. E-mail: dmitry@bis.ru
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65775ca47149.html, оценка из 5, голосов 10
|