03400 deny ip from any to any
65535 allow ip from any to any
последний чёто мне не нравится

Модератор: terminus
http://www.lissyara.su/?id=1127 писал(а):options IPFIREWALL_DEFAULT_TO_ACCEPT # дефолтовое правило (последнее)
# будет разрешающим (во всех других)
# случаях - запрещающее
ядро у меня собрано IPFIREWALL_DEFAULT_TO_ACCEPTlissyara писал(а):пакет выпадает из файрволла по первому правилу под которое попадает. Если стоит опция про one.pass то после первого реального правила (диверты, и трубы несчитаются)
====
последнее праило зависит от того как собирал ядро - у тебя собрано с дефаулт то ассепт
http://www.lissyara.su/?id=1127 писал(а):options IPFIREWALL_DEFAULT_TO_ACCEPT # дефолтовое правило (последнее)
# будет разрешающим (во всех других)
# случаях - запрещающее
Код: Выделить всё
IPFIREWALL_DEFAULT_TO_ACCEPT
слушай извини !! но тупой я !!lissyara писал(а):у правил есть порядок. в соответствии с ним они и обрабатываются....