On Tue, 2002-06-11 at 07:07, [EMAIL PROTECTED] wrote:
> 
> Clientul merge, dar cind e firewall-ul dezactivat se conecteaza instantaneu,
> cind e activat se conecteaza mult mai greu si imi apar pachete de genul asta
> in log-ul de DROP:

Cumva ai un catch-all la urma, cu DENY? ;-)

In principiu, e bine ca pentru masinile proprii sa raspunzi cu REJECT
(si anume cu port-unreachable), nu cu DENY.
Doar pentru "restul lumii" e bine sa dai DENY (sau uneori REJECT cu
host-unreachable, depinde de situatie, dar astea sint deja finetzuri).

-- 
Florin Andrei

"You can get excited about just any subject if you study it enough.
It's the deep knowledge that makes a topic interesting." - Larry McVoy

---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui