Здравствуйте.
Система FreeBSD 7.0-release
Два интерфейса, работает как бридж, пакеты фильтруются как ipfw.
msk0 - внешний , em0 - внутренний интерфейс.
Работает отлично, простоял уже год. И тут недавно обнаружил интересную проблему:хочу заблокировать доступ из интернета для адреса ххх.ххх.ххх.ххх к внутренней сети
правила фильтрации ipfw:
$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 in via msk0
или
$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 in recv msk0
НЕ РАБОТАЮТ.
а правила :
$cmd 00002 deny log ip from any 80 to ххх.ххх.ххх.ххх out via msk0
или
$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 bridged
РАБОТАЮТ.
В чем дело? Перерыл по-моему весь интернет, результат 0.