|
|
@ -329,7 +329,7 @@ iptables -D zone_wan_output -m comment --comment '!fw3' -j zone_wan_dest_ACCEPT |
|
|
|
ip6tables -D zone_wan_output -m comment --comment '!fw3' -j zone_wan_dest_ACCEPT |
|
|
|
|
|
|
|
Лучше делать так, потому что отсутствие дропа INVALID в FORWARD может привести к нежелательным утечкам пакетов из LAN. |
|
|
|
Если не принять эти меры, отсылка SYN,ACK сегмент вызовет ошибку и операция будет прервана. |
|
|
|
Если не принять эти меры, отсылка SYN,ACK сегмента вызовет ошибку и операция будет прервана. |
|
|
|
Остальные режимы тоже не сработают. Если поймете, что вам synack не нужен, обязательно верните правило дропа INVALID. |
|
|
|
|
|
|
|
ВИРТУАЛЬНЫЕ МАШИНЫ |
|
|
|