On Thursday, September 27, 2012 08:08:28 pm manuel "lonely wolf" wolfshant wrote: > On 09/27/2012 06:59 PM, alex alex wrote: > > Am facut asta de mai multe ori; oricum, pentru ca regulile > > erau in testing, le introduceam manual de fiecare data. > > Banuiesc ca lusrurile se intimplau astfel: > > 1/restartam firewall-ul standard, in vreme ce sursa trimitea permanent. > > 2/ kernelul isi facea datoria, nefiind o regula si raspundea cu ICMP > > unreach, > > si IN PLUS punea in nf_conntrack un cache-entry > > 3/ introduceam manual regula, dar era deja tirziu, regula era in cache; > > nici macar iptables flush nu rezolva > > corect. > pt amuzament: m-a lovit si pe mine ieri o faza din asta. lasasem o > masina sa dea ping de undeva si reconfiguram firewall-ul. Si am tot > bibilit la el vreo juma de ora fara sa pricep de ce nu face match. Dupa > care am oprit si repornit ping-ul si surprize, surprize.. a mers >
And the raven said: "restart" :) _______________________________________________ RLUG mailing list RLUG@lists.lug.ro http://lists.lug.ro/mailman/listinfo/rlug