ipfw + динамические правила
Добавлено: 2012-09-10 14:19:48
Вопрос о динамических правилах.
Кусок мана ipfw:
При отсутствии check-state правила - как себя ведет ipfw?
"the dynamic ruleset is checked at the first keep-state or limit rule."
Как он проверяет по первому правилу? Меняя местами from и to? Или как?
И если условие под первое правило с keep-state не подходит, а под второе подходит - как в этом случае будет?
Кто пояснить может?
Кусок мана ipfw:
Код: Выделить всё
check-state
Checks the packet against the dynamic ruleset. If a match is
found, execute the action associated with the rule which gener-
ated this dynamic rule, otherwise move to the next rule.
Check-state rules do not have a body. If no check-state rule is
found, the dynamic ruleset is checked at the first keep-state or
limit rule.
"the dynamic ruleset is checked at the first keep-state or limit rule."
Как он проверяет по первому правилу? Меняя местами from и to? Или как?
И если условие под первое правило с keep-state не подходит, а под второе подходит - как в этом случае будет?
Кто пояснить может?