Alex Popa wrote: On Tue, Sep 17, 2002 at 03:01:56AM -0700, Ioan NIKY Pricop wrote: > > Jibe Mihai wrote: Poate cineva sa-mi spuna daca folosind regulile nu trec > pachetele de mai multe ori : > ipfw allow icmp from IP to any icmptype 0,3,8,11,12 > ipfw allow icmp from any to IP icmptype 0,3,8,11,12 > > Orice pachet in momentul cind a gasit o regula care-i permite trecerea > trece si gata! Nu se mai continua evaluarea regulilor...
Exceptie: cand regula este o regula "pipe" (sau queue), si sysctl-ul net.inet.ip.fw.one_pass este pe 0. Corect! Da' la nivelul de cunostinte semnalat de intrebare e mai bine sa lamuresti omu' doar cu exact ce-l doare decit sa-l zapacesti cu prea multe informatii si sa nu mai ramina cu nimic. Mihai: Ce vrea sa spuna Alex e ca se pot crea lantzuri de reguli care trebuie sa se verifice secvential TOATE, asemeni unei conducte cu mai multe valve. "ipfw"-ul tre' sa-l vezi ca o multime de asemenea conducte puse in paralel. Bineinteles ca o conducta poate avea o singura valva (regula) sau mai multe. Asemenea unei picaturi de apa, un pacet intra in "ipfw" si in momentul in care gaseste prima conducta libera, a trecut. Nu poate apare efectul de multiplicare de care ti-era tie frica... P.S.: Ciudatzenia de "Subject" a generat-o yahoo-ul, ca mie mi-a returnat eroare la "send" si abia dupa relogare in mail.yahoo.com am vazut in "Sent" ca trimisese... Ioan (John) NIKY Pricop Bucharest - ROMANIA [EMAIL PROTECTED] --------------------------------- Do you Yahoo!? Yahoo! News - Today's headlines __________________________________________________________ Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

