Hirdetés

Új hozzászólás Aktív témák

  • Zwodkassy

    senior tag

    válasz bacus #638 üzenetére

    "Gondolom amikor már a content vizsgálat menne, akkor az már rég related, established csomag, igy ignorálódik az a tűzfal szabály."

    De a "Related + Established" a

    add chain=forward comment="default configuration - Related+Esteblished" \
    connection-state=established,related

    szabálytól is igaznak kellene, hogy legyen, mégis csak a

    add action=fasttrack-connection chain=forward comment="default configuration" \
    connection-state=established,related

    szabály megléte esetén nem működik a szűrés.

    "Bár a sorrend szerint nem kellene, de ha aktiv a fasttrack akkor az egy különleges "mangle" jelet kap utána, és gyanítom felborul a sorrend.
    A 443-as portba eddig sem láthattál bele, zárd ki ha a 80-as port a dst, akkor nem lehet fasttrack.
    "

    Ha csak 80-as dst portot használok, akkor is ez a jelenség :-(
    Kérdés hogyan működik ez a FastTrack

Új hozzászólás Aktív témák