|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 24 Aug 2005 13:57:57 To : Victor Sudakov Subject : Re: Passive FTP -------------------------------------------------------------------------------- u> <degnvi$2shg$1@relay.tomsk.ru> <deh970$4g0$2@ddt.demos.su> u> <dehd2t$bkq$1@relay.tomsk.ru> From: Gleb Smirnoff <glebius@cell.sick.ru> Victor Sudakov <vas@mpeks.tomsk.su> wrote: VS> Если я и делаю безапелляционные, непроверенные и даже ошибочные VS> заявления, я делаю их без перехода на личности. Разве я перешёл? :( VS> Из "show sessions" пропадает мгновенно, из "show access-list" через VS> пару секунд. Значит просто не показывается в show sessions. Поведение, когда временное правило удалялось бы мгновенно, было бы неверным потому, что в случае потери например FIN завершающего пакета, у получателя этого пакета осталась бы открытая сессия, потому что рентрансмит FIN пакета уже не пройдёт через firewall. VS> Вообще я наверное был неправ. При net.inet.ip.fw.dyn_fin_lifetime=1 и VS> net.inet.ip.fw.dyn_rst_lifetime=1 должно получаться поведение, сходное VS> с циской. Почему-то мне помнилось, что после закрытия соединения VS> динамические правила существовали еще как минимум единицы минут, но VS> видимо это аберрация сознания. Hу вполне может быть что в ipfw1 так было, или на заре появления dynamic правил. Лень проверять. -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577eeee956a.html, оценка из 5, голосов 10
|