ipfw divert keep-state

VUlik at cz.soluziona.com VUlik at cz.soluziona.com
Wed Jul 26 13:03:21 CEST 2006


> 	Moc tomu nerozumim - ale neni nahodou NAT na vstupu stavovym
filtrem
> sam o sobe ? (propousti "dovnitr" pouze pakety odpovidajici spojenim,
> ktee byly korektne navazane "ven").
> 
> 	Jaky ma smysl prakticky totez delat jeste jednou IP filtrem ? A
> nema-li
> to smysl, jak se mi v teto chvili zda, pak neni az tak prakvapive, ze to
> nejde udelat elegantne - treba nikdo nepocital, ze by se to delalo
vubec.


>	Tato rada je poskytnuta AS-IS bez jakychkoliv zaruk ...
>
>						Dan

Je to tak. Moje puvodni uvaha byla takova, ze je zbytecne poustet k NATu
packety, ktere neprosli smerem tam. 

Diky



More information about the Users-l mailing list