|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : igor.potapenko 2:5020/400 23 Feb 2008 00:51:41 To : igor.potapenko Subject : Re: pf: quick или не quick ? -------------------------------------------------------------------------------- сейчас ещё веселее. кажется, проблемы в том, что порт открыт в jail. а с внешних адресов идёт rdr, который создаёт state в результате, state создаётся по правилу(судя по pfctl -v -ss) - последнему из трёх: pass in quick to $ext_ip1 pass in quick to $ext_ip2 pass in quick to $int_jail_ip за ними идут уже pass out quick route-to ($if1 $ext1_peer) from $ext1 to any pass out quick route-to ($if2 $ext2_peer) from $ext2 to any которые вообще не проверяются из-за наличия уже state. как это лечится? --- ifmail v.2.15dev5.4 * Origin: http://groups.google.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/739100135a43f.html, оценка из 5, голосов 10
|