Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Constantin Stefanov                  2:5020/400     05 Aug 2003  10:45:25
 To : Denis Sotchenko
 Subject : Re: ipfw check-state
 -------------------------------------------------------------------------------- 
 
 Denis Sotchenko wrote:
 
 >  VS> Выглядит несколько неинтуитивно. Я привык ориентироваться на номер
 >  VS> правила, чтобы определить, где оно будет проверяться.
 >  >> 00100 check-state
 >  >> 00300 allow udp from any to any keep-state out xmit tun0
 >  >> 50000 deny ip from any to any in recv tun0
 >  >> ## Dynamic rules:
 >  >> 00300 1 214 (T 8, slot 125) <-> udp, 172.16.138.145 1185<->
 >  >> 172.16.138.120 53
 > 
 >     Чтобы выглядело интуитивно - убери check-state вообще.
 > 
 >     check-state нужно затем, чтобы первый прошедший пакет создавал
 > динамическое правило, но это правило можно было проверять ДО его создания. 
 > Полезно, например, для просчёта траффика на UDP - весь траффик, кроме
 > создавшего правило первого пакета, будет накапливаться в счётчике 300го
 > динамического правила. Если такое не надо - смело убирай 100 и будет тебе
 > интуитивность. :)
 
 А вот тоже не будет "интуитивно". Если там keep-state несколько, то все 
 они проверятся, когда встретится первый (т.е. в данном случае на 300 
 правиле), а не каждый там, где создавался.
 А вообще, интуиция хороша при пользовании интуитивно понятными 
 интерфейсами. Тут же документация есть, в коей все подробно разъяснено. 
 Интуиция отдыхает.
 
 -- 
 Константин Стефанов
 
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw check-state   Victor Sudakov   03 Aug 2003 00:38:13 
 ipfw check-state   Alexandr Oskolkov   03 Aug 2003 01:51:31 
 Re: ipfw check-state   Victor Sudakov   03 Aug 2003 14:26:18 
 ipfw check-state   Alexandr Oskolkov   03 Aug 2003 18:59:59 
 ipfw check-state   Denis Sotchenko   04 Aug 2003 17:00:06 
 Re: ipfw check-state   Constantin Stefanov   05 Aug 2003 10:45:25 
 Re: ipfw check-state   Victor Sudakov   11 Aug 2003 18:59:31 
Архивное /ru.unix.bsd/65778e919322.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional