The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"правило для ipfilter "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"правило для ipfilter "  +/
Сообщение от dile email(ok) on 23-Окт-12, 10:39 
Всем привет. Есть проблема и не знаю с чем связана. Открываю порт в ipf.conf, правило видно в ipfstat, но он блокируется следующим правилом.

ipf.conf
pass out quick on rl0 proto tcp from  any port = 4431 to any flags S keep state

ipfstat -on
@28 pass out quick on rl0 proto tcp from any port = 4431 to any flags S/FSRPAU keep state
@29 block out log first quick on rl0 all

ipmon
Oct 23 10:37:09 gamma ipmon[905]: 10:37:08.718695 rl0 @0:29 b 192.168.2.22,1519 -> 77.95.92.45,4431 PR tcp len 20 48 -S OUT

В чем может быть дело?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "правило для ipfilter "  +/
Сообщение от PavelR (ok) on 23-Окт-12, 11:37 

> ipf.conf
> pass out quick on rl0 proto tcp from  any port =
> 4431 to any flags S keep state

Разрешает соединения с 4431 порта, а не _на_ 4431 порт.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "правило для ipfilter "  +/
Сообщение от dile email(ok) on 23-Окт-12, 11:45 
>> ipf.conf
>> pass out quick on rl0 proto tcp from  any port =
>> 4431 to any flags S keep state
> Разрешает соединения с 4431 порта, а не _на_ 4431 порт.

Спасибо пакеты пошли.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру