vlh
действительно перегрелся =)
если внешек несколько - то лучше каждую заблокировать отдельно, иначе вторая внешка попадёт при случае под правило, которое разрешает всё, кроме первой внешки
Цитата:
нет, потому как в правиле указано, что подсеть должна быть именно 192.168, а интерфейс - именно НЕ такой-то. если хотя бы одно условие не выполняется - правило не срабатывает
действительно перегрелся =)
если внешек несколько - то лучше каждую заблокировать отдельно, иначе вторая внешка попадёт при случае под правило, которое разрешает всё, кроме первой внешки
Цитата:
тогда получается что пакеты например из сети 10.0.0.0.24 будут проходить?
нет, потому как в правиле указано, что подсеть должна быть именно 192.168, а интерфейс - именно НЕ такой-то. если хотя бы одно условие не выполняется - правило не срабатывает