в UDP пакете?Аман Ванкуверский писал(а):это, кстати, наводит на мысль, что файервол подменяет source IP в DNS requests на свой адрес

ну разве что, если чере IPv6
в UDP пакете?Аман Ванкуверский писал(а):это, кстати, наводит на мысль, что файервол подменяет source IP в DNS requests на свой адрес
может какая-нибудь хитрая комбинация src/dst ip..Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем
Может...Аман Ванкуверский писал(а):может какая-нибудь хитрая комбинация src/dst ip..Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем
Да я так и понялStanislav писал(а): Да фиг с ним
а определения этих опций на одном уровне вложений? Глянь скобки.Stanislav писал(а):Может...Аман Ванкуверский писал(а):может какая-нибудь хитрая комбинация src/dst ip..Stanislav писал(а):Да, но если адрес подменен - тогда внутренняя зона должна ответить - localnets & !localnets перекрывают все пространство IP адресов - а оно не отвечало совсем![]()
Да фиг с ним - any работает - очевидно оно зоны просматривает сверху вниз - как правила файрволапоэтому локальная зона срабатывает до этого any