|
|
|
Packet filter и keep state
|
|||
|---|---|---|---|
|
#18+
Использую pf недавно. Возник вопрос. В ipfw если пишешь keep-state - получаешь динамическое правило, не пишешь - получаешь правило, для которого неплохо бы пердусмотреть ответное. Удобно. Перелез на pf. Все прекрасно, но правила создаются всегда с keep state. Неудобно, блин в специфических задачах. А на ipfw неохота возвращаться. Может есть способ зарубить автоматическую подстановку keep-state? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.07.2009, 09:57 |
|
||
|
Packet filter и keep state
|
|||
|---|---|---|---|
|
#18+
То есть, вы пишите в конфигурационном файле, например: Код: plaintext Код: plaintext Вам надо заканчивать со злоупотреблением препаратами, изменяющими сознание. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.07.2009, 14:01 |
|
||
|
Packet filter и keep state
|
|||
|---|---|---|---|
|
#18+
RAndrewТо есть, вы пишите в конфигурационном файле, например: Код: plaintext Код: plaintext Вам надо заканчивать со злоупотреблением препаратами, изменяющими сознание. Конфигурационный файл - это всего лишь набор правил. В нем как написал, так все и остается. Но когда правила применяются, у всех keep state на конце, даже если в файле его нету. Хотелось бы знать, как заставить pf перестать фантазировать, может опции какие то есть, но я не могу их найти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2009, 12:42 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=120&tid=1485655]: |
0ms |
get settings: |
10ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
52ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
| others: | 240ms |
| total: | 387ms |

| 0 / 0 |
