имеется FreeBSD собранная с опцией "IPFIREWALL_DEFAULT_TO_ACCEPT"

Linux unix freebsd

при настройке ipfw в конце выскакивает правило 65535 "allow ip from any to any", как отключить данную опцию? пересобирал ядро позже без неё, но правило осталось.

Примечание:
65535 это конечное правило, работает при включение опции "IPFIREWALL_DEFAULT_TO_ACCEPT" на этапе сборки ядра.

Примечание:
65535 - является последним правилом ipfw как я понял и значение его я привёл выше, повторюсь же - пересобрал ядро без данной опции, отдельно пишется подгружаемый файл с правилами для ipfw, в дальнейшем при перезапуске фаервола и просмотре правил - написанные мною отображаются в списке, но не прописаный мною 65535 "allow ip from any to any" -присутствует в списке. Вопрос в том где и как это правило отключить, ибо тупо забить своё правило с данным идентификатором результата не даёт. Если знаете ответ - буду благодарен, а "гадание на кофейной гуще" - время впустую.

Примечание:
Вопрос закрыт. Проблема решена.
Ответы:
По фряхе не мастер! 65535 это порядковый номер правила?
если да! то логично заключить, что это политика по умолчанию
любой пакет не попавший под правила попадёт в итоге под последнее правило
поставь передним правило
deny ip from any to any


12 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.