>>есть три ПАЕКТНЫХ фильтра в OS FreeBSD:
>>
>>- ipfw[2] - традиционный
>>- ipfilter
>>- pf - портированный из openbsd
>>
>>в ядре вы задаете IPFILTER блокировать ВСЕ by default, а далее пытаетесь
>>оперировать
>>настройками другого фильтра PF, в итоге все как было блокировано, так и
>>осталось,
>>вот такие мысли:
>>
>># man ipfstat
>># man pfctl
>>
>># ipfstat
>># pfctl -s rules
>
>Т.е. если я правильно понимаю, то надо использовать ipfilter и pf совместно?
вы неправильно понимаете, надо использовать ЧТО-ТО ОДНО и соответственно это ОДНО
и настраивать, а верхнее было как пример - посмотреть текущие правила, если бы
я добавил еще туда ipfw list - был бы полный набор
в случае использования ipfilter:
# ipfstat
в случае PF:
# pfctl -s rules
в случае ipfw[2]
# ipfw list
PS. На будущее, не советую использовать ДВА и больше Paket Filter в системе, гиблое
дело при разборе порядка правил и ЧТО КУДА попадет и в КАКОМ виде, остановитесь
на ОДНОМ, который больше понравится и вот с ним и разбирайтесь.
PPS. Любой FIREWALL который вы прописываете в ЯДРЕ, лучше делать ОТКРЫТЫМ by default,
тогда не будет проблем при удаленном администрировании и перезагрузке как фильтра,
так и машины.