URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 693
[ Назад ]

Исходное сообщение
"IPFW"

Отправлено kbish , 13-Июн-03 12:37 
Что-то не пойму как может быть что какие-то пакеты проходят ?
Может кто разяснит ? FreeBSD 5.0
65435         50       4912 deny log ip from any to any
65535          9       1032 allow ip from any to any

Содержание

Сообщения в этом обсуждении
"IPFW"
Отправлено Dragon_Stas , 13-Июн-03 13:25 
а можно удалить правило 65535 ( просто щас проверить негде)? если да то убей его и поставь
ipfw add 65535 allow log all from any to any - затем давайте посмотрем логи :) (интересный глюк/фича)

"IPFW"
Отправлено LS , 13-Июн-03 23:11 
>а можно удалить правило 65535 ( просто щас проверить негде)? если да

нельзя

>то убей его и поставь
>ipfw add 65535 allow log all from any to any - затем
>давайте посмотрем логи :) (интересный глюк/фича)

PS а лучше показывать все правила. и не те, что пытались загрузить, а те, что реально прописаны в ядре. может тогда некоторые вопросы и отпадут...


"IPFW"
Отправлено LS , 13-Июн-03 23:14 
>>а можно удалить правило 65535 ( просто щас проверить негде)? если да
>
>нельзя
>
>>то убей его и поставь
>>ipfw add 65535 allow log all from any to any - затем
>>давайте посмотрем логи :) (интересный глюк/фича)
>
>PS а лучше показывать все правила. и не те, что пытались загрузить,
>а те, что реально прописаны в ядре. может тогда некоторые вопросы
>и отпадут...

сорри - правила показаны из ядра (кажется)


"IPFW"
Отправлено GlatTon , 14-Июн-03 20:56 
Example:
03099        0           0 skipto 65535 ip from any to any



"IPFW"
Отправлено denn , 08-Июл-03 12:00 
>Что-то не пойму как может быть что какие-то пакеты проходят ?
>Может кто разяснит ? FreeBSD 5.0
>65435         50  
>    4912 deny log ip from any to
>any
>65535          9  
>     1032 allow ip from any to
>any

у тебя в ядре прописано фаирволу быть open, что и  выводит последним правилом (read only) allow all - убери IPFIREWALL_DEFAULT_TO_ACCEPT


"IPFW"
Отправлено Mikle , 08-Июл-03 23:53 
То что в ядре open, это ясно, но что и как проходит через
65435 50 4912 deny log ip from any to any
вот в чем вопрос