>Это все, что угодно.
>Будь это пару лет назад, я сказал бы, что какой-то придурок по
>дороге заблокировал все ICMP, и из-за этого не проходит MTU Path
>discovery. Но в наши дни такие идиоты, вроде бы, повывелись (социальный
>дарвинизм в действии). Хотя, не факт, что все - может быть,
>где и осталась парочка динозавров.
# Normalization: reassemble fragments and resolve or reduce traffic ambiguities.
#scrub in all
scrub in on $int_if_DMZ all fragment reassemble min-ttl 20 max-mss 1440
scrub in on $int_if_DMZ all no-df
scrub on $int_if_DMZ all reassemble tcp
И что здесь не так?
А вот почему некоторые relays не соотв. это вопрос!!!
по вопросу ICMP
# Разрешить входящие ICMP ping пакеты, обслуживаемые UDP и TCP сервисы.
#
pass in on $int_if_DMZ inet proto icmp icmp-type echoreq code 0 keep state
# allow in the default range for traceroute(8): "base+nhops*nqueries-1" (33434+64*3-1)
pass in on $int_if_DMZ inet proto udp from any to any port 33433 >< 33626 keep state
# allow out the default range for traceroute(8):"base+nhops*nqueries-1" (33434+64*3-1)
pass out on $int_if_DMZ inet proto udp from any to any port 33433 >< 33626 keep state
.......
.......
# Разрешить исходящие ICMP ping пакеты, любой UDP трафик и TCP соединения.
#
pass out on $int_if_DMZ inet proto icmp icmp-type echoreq code 0 keep state
.......
И прежде чем так высказываться, лучше задать пару наводящих вопросов!!!