ipfw: beznych sluzeb od p2p

Cizek Milan cizek.milan at seznam.cz
Sun Oct 31 02:51:26 CEST 2004


> 	Presne opacne jdouci pakety pokryva pravidlo:
> 
> ... ip from any to any ${FS} out xmit ed0 { recv wi1 or recv xl1 }
> 
> 	Jelikoz si ale uz opravdu nepamatuju detaily, nejsme si 
> dokonale jisty,
> ze je to presne to, co potrebujes.	

Ano, je to presne ono a funguje. Jeste mi to neda abych se nezeptal
 na dalsi vec. Vsiml jsem si, ze se po pridani tohoto pravidla automaticky 
vsune sluvko dst-port. Je to logicke, jen by me zajimalo proc se u 
opacneho smeru

... ip from any ${FS} to any out recv ed0 { xmit wi1 or xmit xl1 }

nevlozi src-port. Nejde ani rucne, v man ipfw ale tato volba existuje.
Jen mi to vrta hlavou proc jednou ano a podruhe ne. Ale spat budu 
i bez toho. :)

Milan





More information about the Users-l mailing list