>Всем привет
>Народ, помогите разобраться
>имеем след. набор правил
[...]
>типа "хост недоступен". Но deny заменить на unreach host то тогда
>блокируется только первый входящий пакет, а в дальнейшем тот же например
>пинг идет нормально - так как моя машина отправила ICMP пакет
>и создала этим динамическое правило (800).
Это, скорее, ошибка реализации firewall'а "ipfw". Если использовать такую же логику на ipfilter, "все будет пучком".
>Кто-нть может подсказать - что изменить в этом наборе что бы по
>прежнему быть закрытым но давать "отлупы"? :)
Рекомендую send-pr и юзать ipfilter. Ковыряться тут, конечно, можно, но вряд ли нужно.
/poige