Индекс форумов |
Исходное сообщение |
---|
"IPFW порядок составления, прохождения правил с NAT. Пинги." Отправлено Evonder, 04-Май-18 18:40 |
>[оверквотинг удален] > Это пример без keep-state. Этот keep-state в такой структуре можно применять очень > ограниченно. > Если нужно тотально, то структура правил должна быть совсем другой. > Вопрос на понимание - какое правило 100 или 110 лишнее, но с > ним нагляднее? По поводу keep-state, вот взять например правило для DNS ---------------- Могу ошибаться, но "лишнее" тут 100, поскольку оно разрешает весь входящий поток по всем интерфейсам и всего лишь делает skipto на дальнейшие правила которые разбивают поток по интерфейсам лан и инет. |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |