|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Kirill Nuzhdin 2:5020/400 22 Dec 2006 16:38:25 To : Andrey Ostanovsky Subject : Re: pf and 6.2 --------------------------------------------------------------------------------
Andrey Ostanovsky wrote:
> Заметил странную вещь - правила типа
> "pass in quick proto tcp from any to $ext_if flags S/SA synproxy state"
> через какое-то время (по приходу кривых пакетов?) клинит намертво, и
> выпрямляет ситуацию только исправление их на keep state и перезагрузка правил
> через pfctl -f /etc/pf.conf Это у меня что-то не так, или так и должно быть?
вопрос такой возник: "через какое-то время" - значит какое-то время все работает
хорошо? у меня есть набор подобных правил, но synproxy state не между any и
ext_if, а any и определенным портом внутренней машины.
--
Best regards,
Kirill Nuzhdin
--- ifmail v.2.15dev5.3
* Origin: MSU (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65771b0ef45b.html, оценка из 5, голосов 10
|