Dorovsky
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ujinnee, XenoZ В конце GR прописано стандартное правило: " Запретить IP входящий из IP любой в IP любой, где протокол любой." Вот, как я понимаю, должен выглядеть явный запрет: " Запретить IP входящий (и исходящий) из IP любой в IP любой, где протокол GRE." Этого правила нет. XenoZ пишет, что если такого правила нет, протокол свободно пропускает в обе стороны, а фактически он у меня блокируется. Вот сдесь я и узрел противоречие. (может все дело в терминологии) В любом случае, спорить не собираюсь, за разъяснения Спасибо. Правило в GR для входящих GRE придется оставить, ибо без него интернет не функционирует. Так же, как понимаю, для пущей безопасности, нужно создать правило для IGMP, как на картинке у XenoZа. | Всего записей: 411 | Зарегистр. 26-07-2007 | Отправлено: 16:51 08-08-2009 | Исправлено: Dorovsky, 20:46 08-08-2009 |
|