Dne 17.6.2013 10:07, Čiernik Tomáš napsal(a):
Dňa 17.6.2013 9:26 Zbyněk Burget  wrote / napísal(a):
Nechybí tam určení směru, kam může být spojení vedeno?

10000 allow log tcp from any to any lookup dst-port 4 keep-state
                              ---^^^---

Kazdopadne, ani po pridani specifikacie smeru priamo do pravidla sa nic
nezmenilo.

10000 allow log tcp from any to any in lookup dst-port 4 keep-state


Ja tim smerem nemyslel in / out, ale kam muze byt spojeni vedeno - tedy "to any" - coz v puvodnim pravidle nebylo.
Zkus vyhodit to "in" , aby zustalo pouze "... to any lookup ..."


--
Zbyněk Burget
Mlýnská 397
798 26 Nezamyslice

tel: 588 580 000, 739 930 931
http://www.burgnet.cz
IČ:  606 88 220; DIČ: CZ7210184674
--
FreeBSD mailing list ([email protected])
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem