Страница 1 из 1

скромный вопрос по ipfw

Добавлено: 2010-09-11 14:49:42
rottor
Возможно глупый вопрос но мне интерестно мнение знающих.
Итак правило allow tcp from any to me in, какбы разрешаем входящие tcp но суть не в этом. Подобные примеры я видел в большинстве мануалов, и собственно вопрос: разве указание from any to me не подразумевает входящий? тогда зачем указывать in?

зарание спасибо!

Re: скромный вопрос по ipfw

Добавлено: 2010-09-11 14:56:57
terminus
Можно и не указывать. Просто IN однозначно идентифицирует входящий трафик.
Того же результата можно доюиться вообще так:

Код: Выделить всё

ipfw add allow tcp in
При условии что система не рутер - эффект будет тот же.

Re: скромный вопрос по ipfw

Добавлено: 2010-09-11 15:21:19
rottor
я так и думал, вобщем спасибо за пояснение!

Re: скромный вопрос по ipfw

Добавлено: 2010-09-11 15:28:14
terminus
Читайти nuclight'а:
http://nuclight.livejournal.com/124348.html
Там подробно описано как пакеты ходят.