Страница 1 из 1

ipfw для линуксоида

Добавлено: 2009-10-28 19:06:39
Dominator
Всем привет! Долгое время сидел на Linux, естественно, привык к iptables, возникли вопросы по ipfw

Код: Выделить всё

ipfw add 100 deny icmp from any to any in via $Inet_card
По идее, это правило запрещает входящий пинг, однако, в отличие от iptables ответные пакеты также режутся. :(
Как это можно исправить?
На iptables я делал для закрытия входящего пинга такое правило:

Код: Выделить всё

iptables -A INPUT -p icmp -i eth0 -j DROP
По дефлоту - accept

P.S. слышал про keep-state и check-state, но для чего эти правила, я толком не понял. Объясните, плз, кто может.

Re: ipfw для линуксоида

Добавлено: 2009-10-28 19:29:10
paradox
http://forum.lissyara.su/viewtopic.php?f=8&t=18967
можно и это почиатать
там ссылки на внутреннюю логику фаера были
почитайте разберитесь