Кусок мана ipfw:
Код: Выделить всё
check-state
Checks the packet against the dynamic ruleset. If a match is
found, execute the action associated with the rule which gener-
ated this dynamic rule, otherwise move to the next rule.
Check-state rules do not have a body. If no check-state rule is
found, the dynamic ruleset is checked at the first keep-state or
limit rule.
"the dynamic ruleset is checked at the first keep-state or limit rule."
Как он проверяет по первому правилу? Меняя местами from и to? Или как?
И если условие под первое правило с keep-state не подходит, а под второе подходит - как в этом случае будет?
Кто пояснить может?