dmut op
![](http://forum.ru-board.com/board/avatars/snowman.gif)
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору estimated Цитата: Ilich Ramiras вообще пришел к выводу, что "на данный момент системные правила и правила для приложений не имеют друг над другом никаких приоритетов кроме одного - времени создания правила" (Отправлено: 31-05-2003) | я вообще удивлен что ильич, как опытный тестер, пишет такие вещи, с приоритеами разобрались ещё в v1, благо Debug plugin всё показывет как есть. на офф форуме, в факах, есть подробнейшее описание "Rules processing order" над которым достаточно долго бились модеруны, выпытывая каждую непонятную мелочь у агнитума. Цитата: будут ли потом еще проверяться условия других правил, или на первом же правиле обработка пакета закончится? | проверка закончится с первым же попаданием в нужное правило, это общий принцип работы пакетных фильтров. то, что всё таки идут запросы на локалхост - это какието особенности твоей системы, или глюк в отображении у Kerio. Цитата: Но как в данном случае файрвол сможет определить, какая программа выходит в инет через прокси? Никак. Вот это я и называю: "свести на нет контроль исходящих соединений". | можно убить глобальное правило, разрешающее доступ с Localhost и регулировать доступ прилоежний, работающих через прокси, именно по доступу к localhost, при этом ограничевать доступ самого прокси к различным сайтам. по другому не получится ни в каком FW. JJF Цитата: Не могу не согласиться с этим утверждением. | - наверное имелось ввиду "Не могу согласиться с этим утверждением." piter32 Цитата: так что приоритет у Application. | там всё ещё хитрее, в приоритетах ещё учавствуют правила для доверенной зоны, для NETBIOS и для ICMP. в любом случае последними идут глобальные правила. |