Ветеран
Сообщения: 738
Благодарности: 89
|
Профиль
|
Отправить PM
| Цитировать
так-с, давай разбиремся
block in log all #заблокировал все входящие соединения с протоколированием
block out log all #заблокировал все исходящие соединения с протоколированием
pass out proto tcp/udp #разрешил исходящие соединения по протоколам tcp/udp
На синтаксис сейчас не буду обращать внимания, разберем логику работы.
1. Необходимо уточнить в документации к IPF, где задается правило по умолчанию. Например в PF это самое перове, потом идут исключения, в IPFW вроде как наоборот, правило по умолчнаию задается последним.
2. Третьим правилом ты разрешил все исходящие соединения, так? а ответ как придет?
3. Как уже сказал Igor_I, смотри лог. Еще не забываем про tcpdump/
|
-------
Бараш.
Отправлено: 21:29, 06-03-2009
| #8
|