Проблема с ipfw

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
Pilat
Advanced member
Сообщения: 117
Зарегистрирован: 23 июн 2004, 08:36
Откуда: Караганда

Проблема с ipfw

Сообщение Pilat » 28 мар 2005, 15:07

FreeBSD 5.2.1
Если при создании правила указать keep-state, тогда при выполнении этого правила будет создано динамическое правило.
В мане на ipfw пишут

Код: Выделить всё

ipfw add check-state
ipfw add deny tcp from any to any established
ipfw add allow tcp from my-net to any setup keep-state 

This will let the firewall install dynamic rules only for those connec-
tion which start with a regular SYN packet coming from the inside of our
network.  Dynamic rules are checked when encountering the first
check-state or keep-state rule.  A check-state rule should usually be
placed near the beginning of the ruleset to minimize the amount of work scanning the ruleset.
Я так понимаю, как только попадается check-state - система проверяет динамические правила, т.е. все правила находящие ниже выполняться не должны?
З.Ы. файервол работает, даже с отсутствием check-state. Почему?

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 04 апр 2005, 12:53

1. скажи что ты хочешь получить в конечном этоге.
2. ruleset в студию.

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 14 гостей