Автор: cleemax
Дата сообщения: 05.01.2013 12:41
WildGoblin, :hi:
iiurii
Не шью :)
Нет, шью, конечно, но не то, что ты мог подумать.
Если внимательно погрузиться в тему, то можно увидеть - как скуп тот же Гоблен на конкретные рекомендации по общеописанным проблемам.
В теме преобладают заклинания типа: "Шев! Фсе прапало, гибс снемаюд, клеенд уисжаед!" Я забыл, когда видел выложенный кем-то лог. Практически ни разу не видел правила в принятой нотации (тем более, что последние версии хоть как-то, но позволяю копировать правила). Сколько раз я расписывал схему поведения в сложной ситуации? Думаешь хоть один удосужился пройти ее попунктно?.. :(
Фаер - сложная штука. Сложная не концептуально, а сложная именно в уникальности каждой своей конфигурации. Я неоднократно подчеркивал, что вендоры, в стремлении "облегчить" юзание продукта простым хомячком, идут на повышение универсальности, снижая тем самым эффективность инструмента и безопасность в целом.
Ну, не пускает (или наоборот) фаер у тебя кого-то куда-то... Значит - сам дурак. И если ты осознал, что перерос уровень хомячка, сидящего под стандартным гонфигом из коробки - берешь в руки маны и куришь. Что такое - порт, IP, входящий-исходящий, приоритеты правил и пр. и пр..
Порт! Господи, я забыл, когда уже встречал это слово в этой теме. А чтобы кто-то лог выложил... Пасха батвы бледнеет перед обреченностью ждущего увидеть здесь лог, как иллюстрацию своих проблем. А ведь щаз лог - плейн-текст. Не аксовая база, как раньше.
Обрати внимание - я постоянно делаю акцент на СУГУБОЙ индифидуальности какждого конфига. Я вот искренне хочу въехать в твои траблы, но не могу. Хотя я скорее всего не смогу тебе помочь, но хотя бы для себя иметь на будущее представление, если это действительно трабл-глюк. Но, пока мне твои заклинания - увы, без пользы.
Ты, конечно, старательно описываешь, что ты делал. Но, увы, это лишь полупьяная акварель, а нужна вышивка крестиком. Уверен, если ты ее сделаешь - сам поймешь, где грабли. И расскажешь и себе, и другим.
Есть, конечно, и такие пытливые умы, как Caravelli и другие (не приведу щаз по памяти ники). Это отдельная песня (в позитивном смысле). Нормальная прикладная проктология :)
Кстати, Caravelli.
Пользуясь случаем, прошу извинить мой сарказм и глумление по поводу кернеля. Совершенно случайно удалось смоделировать твою ситуацию, хоть я и не преследовал такую цель. Зафиксировать, а тем более, проанализировать происходящее не удалось - это был побочный эффект в виртуалке, а я был очень занят. Но, подтверждаю - так оно и было. Возникло после внедрения очередной надстройки над стеком TCPIP.