|
|
|
IPFILTER в FreeBSD 8.2
|
|||
|---|---|---|---|
|
#18+
Добрый день всем! Обнаружил ещё одну странность ipfilter-а на FreeBSD 8.2. Была задача: отрыть доступ на нестандартный http порт 8101 - добавил в ipf.rules правило: pass out quick on dc0 proto tcp from any to any port = 8101 flags S keep state Результат: ок Теперь делаю тест: удаляю правило для 8101 порта и пишу общее правило: pass out log first quick on dc0 all Результаты: 1) Соединение - тайм аут 2) в лог файле (/var/log/ipfilter.log) нет никаких записей для попыток соединения по 8101 порту - ни разрешённых, ни пропущенных. Тем не менее, аналогичные правила для внутреннего и loop-интерфейсов работают корректно: pass out quick on dc1 all pass out quick on lo0 all Данная проблема возникает и при доступе из локальной сети за шлюзом, и с самого FreeBSD-шлюза (в независимости от параметра log first). Вопрос: почему может не работать правило " pass out log first quick on dc0 all " ? Заранее всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2011, 17:36 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=77&tid=1483956]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
40ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
21ms |
get tp. blocked users: |
1ms |
| others: | 203ms |
| total: | 295ms |

| 0 / 0 |
