On Thu, 6 Jul 2006, Bernd Walter wrote:
> Port 80 eingehend matched bereits auf eine der pipe Regeln.
> Schau mal in die ipfw Manpage, du musst einen sysctl setzen, damit der
> nicht bereits dort beended und somit nicht mehr bis zum divert kommt.
pipe pipe_nr
Pass packet to a dummynet(4) ``pipe'' (for bandwidth limitation,
delay, etc.). See the TRAFFIC SHAPER (DUMMYNET) CONFIGURATION
Section for further information. The search terminates; however,
on exit from the pipe and if the sysctl(8) variable
net.inet.ip.fw.one_pass is not set, the packet is passed again to
the firewall code starting from the next rule.
Das war's wohl:-)
Gruss
Peter
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 07 Jul 2006 - 02:34:10 CEST