Страница 1 из 1

ipfw -> divert

Добавлено: 2006-12-20 18:22:47
Notaky
давно немогу понять смысла этих опций, а соответственно и их разници.

Код: Выделить всё

     diverted
             Matches only packets generated by a divert socket.

     diverted-loopback
             Matches only packets coming from a divert socket back into the IP
             stack input for delivery.

     diverted-output
             Matches only packets going from a divert socket back outward to
             the IP stack output for delivery.
может ктото подскажет...
как бы первая то понятно...а вот вторая...
-как мне подсказывает интуиция и английский язык...
Соответсвует пакетам пришедшим с дайверт сокета обратно во входящую очередь ИП стека
с третьей почти тоже только очередь выходящая.
Тоесть по этим флагам и правилам

Код: Выделить всё

divert natd ip from any to any via ${ext}
count ip from any to any divert-loopback                (1)
count ip from any to any divert-output                    (2)
в (1) правиле мы ситаем локальный для машины ВХОДЯШИЙ трафик,
а в (2) весь исходяший....так ли это?
или же
(1) -это входящий общий, а (2) исходящий общий?

Добавлено: 2006-12-26 0:12:41
Alex Keda
третье - исходящий, второе на lo0
========
если я не ошибаюсь :)

Добавлено: 2006-12-26 20:19:14
Notaky
В том то и дело...что точно я тоже незнаю :twisted: