Маленький вопрос по Floating Rules[SOLVED]



  • Подскажите люди добрые,
    что может быть причиной тому, что при смене первого правила во floating с
    pass UDP * * * * * qP2P
    на
    block UDP * * * * * qP2P

    Вообще перестает все работать?
    Destanation host unreachable и тд.
    При том, что во floating далее все в порядке, есть куча разрешающих и сортирующих правил на http, ICMP и тд.

    qP2P(торрентовая, самая низко-приоритетная очередь. не default)
    (еще стоит и работает squid, если это может в этой ситуации на что-то влиять)
    Насколько я знаю, правила применяются с первого до последнего совпадения, проходя через все, причем наиболее приоритетное - последнее. Почему отключается все, при запрете трафика в qP2P?

    Еще интересная ситуация(я немного поэкспериментировал):
    при
    block   * * * * * * qP2P    
    pass UDP * * * * * qP2P  
    Пинги дальше роутера не идут(Destanation host unreachable), хотя инет есть, и в браузере все нормально работает.
    а если эти 2  первых правила местами поменять - вообще все работать перестает.

    Что тут творится_? Объясните логику поведения, пожалуйста.
    Что-то память совсем растерял..



  • посмотрел /etc/rules.debug - понял в чем дело. первые правила у меня пасс, а остальные queue.
    А в вэб-интерфейсе и не видно разницы. Слепой, запилил))


Log in to reply