EndoR
Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Всем привет! Не нашел похожей темы. Несколько вопросов к тем, кто работал с данным пакетным фильтром. 1. Несовсем понятна логика работы - в доке говорится, что ключевое слово pass в разделе nat делает так, что этот пакет не проходит через правила фильтрации. На опыте почему-то это не так. В чем тут грабли? 2. Вопрос по самому механизму nat - говорится, что он транслирует пакет, а тот с уже измененными адресом и портом отправления идет дальше - интересно, почему фильтр пропускает пакет, в котором еще не изменен адрес? 3. Есть ли возможность сохранить порт отправки? Несовсем понятно, что делает директива static-port Всем спасибо.
---------- Fear is an efficient tool of management. |
| Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 16:30 23-06-2005 | Исправлено: EndoR, 21:21 17-03-2006 |
|