Tlamik (29.6.2005 14:18:50)
Koukal jsem do manualu na nastavovani pravidel, ale zarazilo me, ze kdyz treba chci povolit IP adrese 10.0.0.3 z LAN pristup do WAN na portu 80, tak pravidlo zni zhruba takto : src.IP:10.0.0.3 src.port:80 dst.IP:any dst.port:80 accept, coz je IMHO blbost, protoze podle tricestneho hadshakingu NIKDY na port 80 nepristupujeme z pocitace z portu 80 (ale nejakeho dynamicky generovaneho) Je to v manualu blbe uvedeno nebo se to opravdu tak blbe nastavuje u tohohle typu ? Nebo to psal nejaky trouba, co tomu vubec nerozumi ? spravne pravidlo by podle me melo byt : src.IP:10.0.0.3 src.port:any dst.IP:any dst.port:80 accept