Страница 1 из 1

2 deny подряд

Добавлено: 2007-03-19 16:18:50
votuanr

Код: Выделить всё

65000   283    15918 deny log ip from any to any
65535   100    74072 deny ip from any to any
откуда запреты по правилу 65535??

Добавлено: 2007-03-19 16:56:41
schizoid
если фаер по умолчанию закрытый, то последнее правило будет как у тя. т.е. запрещает все.
если фаер OPEN, то последнее правило разрешает все

Добавлено: 2007-03-19 17:02:56
alex3
немного не так. последнее правило создается при генерации ядра. по умолчанию оно deny. если в конфиге ядра указываешь опцию default_to_accept - то оно заменяется на allow from any to any.

Re: 2 deny подряд

Добавлено: 2007-03-19 17:44:28
votuanr
65000 283 15918 deny log ip from any to any
65535 100 74072 deny ip from any to any

неее, это я понял. Откуда там пакеты???? Ведь все должно быть запрещено в 65000 или я чтото упустил?

Re: 2 deny подряд

Добавлено: 2007-03-19 17:47:50
dikens3
votuanr писал(а):65000 283 15918 deny log ip from any to any
65535 100 74072 deny ip from any to any

неее, это я понял. Откуда там пакеты???? Ведь все должно быть запрещено в 65000 или я чтото упустил?
Ага, ipfw flush не удаляет последнее правило, оно есть всегда. И в момент запуска/перезапуска фаера, оно блокирует всё.