Alex Popa wrote: 
On Tue, Sep 17, 2002 at 03:01:56AM -0700, Ioan NIKY Pricop wrote:
> 
> Jibe Mihai wrote: Poate cineva sa-mi spuna daca folosind regulile nu trec
> pachetele de mai multe ori :
> ipfw allow icmp from IP to any icmptype 0,3,8,11,12
> ipfw allow icmp from any to IP icmptype 0,3,8,11,12
> 
> Orice pachet in momentul cind a gasit o regula care-i permite trecerea
> trece si gata! Nu se mai continua evaluarea regulilor...

Exceptie: cand regula este o regula "pipe" (sau queue), si sysctl-ul
net.inet.ip.fw.one_pass este pe 0.





Corect! Da' la nivelul de cunostinte semnalat de intrebare e mai bine sa lamuresti 
omu' doar cu exact ce-l doare decit sa-l zapacesti cu prea multe informatii si sa nu 
mai ramina cu nimic.

Mihai: Ce vrea sa spuna Alex e ca se pot crea lantzuri de reguli care trebuie sa se 
verifice secvential TOATE, asemeni unei conducte cu mai multe valve. "ipfw"-ul tre' 
sa-l vezi ca o multime de asemenea conducte puse in paralel. Bineinteles ca o conducta 
poate avea o singura valva (regula) sau mai multe. Asemenea unei picaturi de apa, un 
pacet intra in "ipfw" si in momentul in care gaseste prima conducta libera, a trecut. 
Nu poate apare efectul de multiplicare de care ti-era tie frica...

P.S.: Ciudatzenia de "Subject" a generat-o yahoo-ul, ca mie mi-a returnat eroare la 
"send" si abia dupa relogare in mail.yahoo.com am vazut in "Sent" ca trimisese...


Ioan (John) NIKY Pricop
Bucharest - ROMANIA
[EMAIL PROTECTED]


---------------------------------
Do you Yahoo!?
Yahoo! News - Today's headlines

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui